CVE-2026-13733
El plugin Download Manager para WordPress tiene una falla de seguridad en versiones hasta 3.3.60 que permite a los atacantes con acceso al nivel de contribuidor o superior inyectar código malicioso en páginas, el cual se ejecutará cuando los usuarios visiten esas páginas. Esta vulnerabilidad surge debido a la falta del plugin para filtrar y sanear adecuadamente los datos de entrada, especialmente en las atribuciones de shortcode. Como resultado, los contribuidores pueden crear paquetes maliciosos que evaden el filtro y se reconstruyen como etiquetas de script crudas en tiempo de renderizado.
Basado en datos públicos de CVE (MITRE/NVD).