CVE · Medium

CVE-2026-13733 — Download Manager [download-manager] < 3.3.61

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13733 Download Manager [download-manager] < 3.3.61 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.3.61 3.3.61 2026-06-30

CVE-2026-13733

El plugin Download Manager para WordPress tiene una falla de seguridad en versiones hasta 3.3.60 que permite a los atacantes con acceso al nivel de contribuidor o superior inyectar código malicioso en páginas, el cual se ejecutará cuando los usuarios visiten esas páginas. Esta vulnerabilidad surge debido a la falta del plugin para filtrar y sanear adecuadamente los datos de entrada, especialmente en las atribuciones de shortcode. Como resultado, los contribuidores pueden crear paquetes maliciosos que evaden el filtro y se reconstruyen como etiquetas de script crudas en tiempo de renderizado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.