CVE · Critical

CVE-2026-24956 — Download Manager Addons for Elementor [wpdm-elementor] < 2.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24956 Download Manager Addons for Elementor [wpdm-elementor] < 2.0.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 2.0.0 2.0.0 2026-02-11

CVE-2026-24956

El complemento Elementor Download Manager Addons para WordPress tiene una falla de seguridad en versiones 1.3.0 y anteriores, lo que permite a la entrada maliciosa interrumpir la forma en que el complemento maneja las interacciones con la base de datos. Esta vulnerabilidad permite el acceso no autorizado a datos sensibles al inyectar código SQL arbitrario en consultas existentes. Como resultado, los atacantes pueden extraer potencialmente información confidencial de la base de datos del sitio afectado sin necesidad de credenciales de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.