CVE · Medium

CVE-2026-39615 — Download Manager [download-manager] < 3.3.54

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39615 Download Manager [download-manager] < 3.3.54 Media 5,9 < 3.3.54 3.3.54 2026-02-10

CVE-2026-39615

El plugin de Descarga Manager para WordPress contiene una falla de seguridad en versiones 3.3.53 y anteriores, lo que permite a los usuarios maliciosos con permisos elevados insertar código no autorizado dentro del contenido de las páginas web. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada, permitiendo a los atacantes inyectar scripts ejecutables que se ejecutarán siempre que las páginas afectadas sean visitadas por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.