SEGURIDAD DE PLUGINS

¿Es seguro Download Manager?

This File Management & Digital Store plugin will help you to control file downloads & sell digital products from your WP site.

Qué hace este plugin

  • Slug: download-manager
  • Autor: Shahjada
  • 100000+ instalaciones activas
  • 82/100 calificación (1007 reseñas en wordpress.org)
  • 11402379 descargas totales
  • En WordPress.org desde 2010-02-10

digital storedocument managementdownload managerecommercefile manager

Estado de mantenimiento

  • Última versión conocida: 3.3.67
  • Última actualización: 2026-08-21 5:51am GMT
  • Probado hasta WordPress: 7.1
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

69 CVEs conocidos registrados para Download Manager.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14292 Download Manager [download-manager] < 3.3.66 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.3.66 3.3.66 2026-08-01 ✓ corregido en la última versión
CVE-2026-16685 Download Manager [download-manager] < 3.3.67 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.3.67 3.3.67 2026-07-08 ✓ corregido en la última versión
CVE-2026-13733 Download Manager [download-manager] < 3.3.61 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.3.61 3.3.61 2026-06-30 ✓ corregido en la última versión
CVE-2026-14343 Download Manager [download-manager] < 3.3.62 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.3.62 3.3.62 2026-06-30 ✓ corregido en la última versión
CVE-2026-39676 Download Manager [download-manager] < 3.3.53 Media 5,3 < 3.3.53 3.3.53 2026-02-19 ✓ corregido en la última versión
CVE-2026-39615 Download Manager [download-manager] < 3.3.54 Media 5,9 < 3.3.54 3.3.54 2026-02-10 ✓ corregido en la última versión
CVE-2025-15364 Download Manager [download-manager] < 3.3.41 Falta de soporte para verificación de integridad Alta 7,3 < 3.3.41 3.3.41 2026-01-05 ✓ corregido en la última versión
CVE-2025-13498 Download Manager [download-manager] < 3.3.33 Falta de control de autorización Media 4,3 < 3.3.33 3.3.33 2025-12-17 ✓ corregido en la última versión
+ 128 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12177 Download Manager [download-manager] < 3.3.31 Uso de una clave criptográfica embebida en el código (hardcoded) Media 5,3 < 3.3.31 3.3.31 2025-11-07 ✓ corregido en la última versión
CVE-2025-63070 Download Manager [download-manager] < 3.3.33 Exposición de información sensible del sistema a una esfera de control no autorizada Media 4,3 < 3.3.33 3.3.33 2025-09-30 ✓ corregido en la última versión
CVE-2025-60093 Download Manager [download-manager] < 3.3.25 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.3.25 3.3.25 2025-09-26 ✓ corregido en la última versión
CVE-2025-60092 Download Manager [download-manager] < 3.3.26 Exposición de información sensible del sistema a una esfera de control no autorizada Media 5,3 < 3.3.26 3.3.26 2025-09-26 ✓ corregido en la última versión
CVE-2024-13126 Download Manager [download-manager] < 3.3.07 Archivos o directorios accesibles a terceros Media 4,6 < 3.3.07 3.3.07 2025-01-17 ✓ corregido en la última versión
CVE-2024-56217 Download Manager [download-manager] < 3.3.04 Falta de control de autorización Media 4,3 < 3.3.04 3.3.04 2024-12-19 ✓ corregido en la última versión
CVE-2024-11740 Download Manager [download-manager] < 3.3.04 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 3.3.04 3.3.04 2024-12-18 ✓ corregido en la última versión
CVE-2024-11768 Download Manager [download-manager] < 3.3.04 Autorización indebida Media 5,3 < 3.3.04 3.3.04 2024-12-18 ✓ corregido en la última versión
CVE-2024-10706 Download Manager [download-manager] < 3.3.03 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.3.03 3.3.03 2024-11-29 ✓ corregido en la última versión
CVE-2024-8444 Download Manager [download-manager] < 3.3.00 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.00 3.3.00 2024-10-09 ✓ corregido en la última versión
CVE-2024-6208 Download Manager [download-manager] < 3.2.98 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.98 3.2.98 2024-07-30 ✓ corregido en la última versión
CVE-2024-2098 Download Manager [download-manager] < 3.2.90 Elusión de autenticación mediante un nombre alternativo Alta 7,5 < 3.2.90 3.2.90 2024-06-12 ✓ corregido en la última versión
CVE-2024-5266 Download Manager [download-manager] < 3.2.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.94 3.2.94 2024-06-11 ✓ corregido en la última versión
CVE-2024-1766 Download Manager [download-manager] < 3.2.87 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.87 3.2.87 2024-06-11 ✓ corregido en la última versión
CVE-2024-4001 Download Manager [download-manager] < 3.2.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.94 3.2.94 2024-06-04 ✓ corregido en la última versión
CVE-2024-4160 Download Manager [download-manager] < 3.2.91 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.91 3.2.91 2024-05-30 ✓ corregido en la última versión
CVE-2024-32131 Download Manager [download-manager] < 3.2.83 Exposición de información sensible a un actor no autorizado Alta 7,5 < 3.2.83 3.2.83 2024-04-12 ✓ corregido en la última versión
CVE-2024-29114 Download Manager [download-manager] < 3.2.85 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.2.85 3.2.85 2024-03-16 ✓ corregido en la última versión
CVE-2023-6785 Download Manager [download-manager] < 3.2.85 Control de acceso incorrecto Media 5,3 < 3.2.85 3.2.85 2024-02-28 ✓ corregido en la última versión
CVE-2023-6954 Download Manager [download-manager] < 3.2.86 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.86 3.2.86 2024-02-28 ✓ corregido en la última versión
CVE-2023-6421 Download Manager [download-manager] < 3.2.83 Credenciales insuficientemente protegidas Alta 7,5 < 3.2.83 3.2.83 2023-11-29 ✓ corregido en la última versión
CVE-2023-2305 Download Manager [download-manager] < 3.2.71 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.71 3.2.71 2023-05-12 ✓ corregido en la última versión
CVE-2023-1524 Download Manager [download-manager] < 3.2.71 Control de acceso incorrecto Media 6,5 < 3.2.71 3.2.71 2023-05-08 ✓ corregido en la última versión
CVE-2022-4476 Download Manager [download-manager] < 3.2.62 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.62 3.2.62 2022-12-20 ✓ corregido en la última versión
CVE-2022-45836 Download Manager [download-manager] < 3.2.60 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.2.60 3.2.60 2022-11-29 ✓ corregido en la última versión
CVE-2022-2926 Download Manager [download-manager] < 3.2.55 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 3.2.55 3.2.55 2022-09-05 ✓ corregido en la última versión
CVE-2022-2436 Download Manager [download-manager] < 3.2.71 Deserialización de datos no confiables Alta 8,8 < 3.2.71 3.2.71 2022-08-17 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.54 Desconocido < 3.2.54 3.2.54 2022-08-04 ✓ corregido en la última versión
CVE-2022-36288 Download Manager [download-manager] < 3.2.49 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.2.49 3.2.49 2022-08-02 ✓ corregido en la última versión
CVE-2022-34347 Download Manager [download-manager] < 3.2.49 Falsificación de petición en sitios cruzados (CSRF) Media 4,2 < 3.2.49 3.2.49 2022-08-02 ✓ corregido en la última versión
CVE-2022-2362 Download Manager [download-manager] < 3.2.50 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,5 < 3.2.50 3.2.50 2022-08-01 ✓ corregido en la última versión
CVE-2022-2431 Download Manager [download-manager] < 3.2.51 Control externo del nombre o la ruta de un archivo Alta 8,8 < 3.2.51 3.2.51 2022-07-27 ✓ corregido en la última versión
CVE-2022-34658 Download Manager [download-manager] < 3.2.49 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.49 3.2.49 2022-07-06 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.44 Desconocido < 3.2.44 3.2.44 2022-06-27 ✓ corregido en la última versión
CVE-2022-2168 Download Manager [download-manager] < 3.2.44 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.44 3.2.44 2022-06-27 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.44 Desconocido < 3.2.44 3.2.44 2022-06-23 ✓ corregido en la última versión
CVE-2022-2101 Download Manager [download-manager] < 3.2.47 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.48 3.2.48 2022-06-21 ✓ corregido en la última versión
CVE-2022-1985 Download Manager [download-manager] < 3.2.43 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.43 3.2.43 2022-06-02 ✓ corregido en la última versión
CVE-2022-0828 Download Manager [download-manager] < 3.2.39 Uso de un generador de números pseudoaleatorios criptográficamente débil (PRNG) Alta 7,5 < 3.2.39 3.2.39 2022-03-16 ✓ corregido en la última versión
CVE-2021-25087 Download Manager [download-manager] < 3.2.25 Falta de control de autorización Alta 7,5 < 3.2.35 3.2.35 2022-02-02 ✓ corregido en la última versión
CVE-2021-25069 Download Manager [download-manager] < 3.2.34 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.2.34 3.2.34 2022-01-12 ✓ corregido en la última versión
CVE-2021-24969 Download Manager [download-manager] < 3.2.22 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.22 3.2.22 2021-11-29 ✓ corregido en la última versión
CVE-2021-24773 Download Manager [download-manager] < 3.2.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.16 3.2.16 2021-09-29 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.13 Desconocido < 3.2.13 3.2.13 2021-08-09 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.13 Desconocido < 3.2.13 3.2.13 2021-08-09 ✓ corregido en la última versión
CVE-2021-34638 Download Manager [download-manager] < 3.1.25 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 3.1.25 3.1.25 2021-07-29 ✓ corregido en la última versión
CVE-2021-34639 Download Manager [download-manager] < 3.1.25 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 3.1.25 3.1.25 2021-07-29 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.22 Desconocido < 3.1.22 3.1.22 2021-04-30 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.23 Desconocido < 3.1.23 3.1.23 2021-04-30 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.19 Desconocido < 3.1.19 3.1.19 2021-04-30 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.17 Desconocido < 3.1.17 3.1.17 2021-04-16 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.97 Desconocido < 2.9.97 2.9.97 2019-06-16 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.97 Desconocido < 2.9.97 2.9.97 2019-06-16 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.94 Desconocido < 2.9.94 2.9.94 2019-04-23 ✓ corregido en la última versión
CVE-2019-15889 Download Manager [download-manager] < 2.9.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.9.94 2.9.94 2019-04-13 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.61 Desconocido < 2.9.61 2.9.61 2018-01-10 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.61 Desconocido < 2.9.61 2.9.61 2018-01-09 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.46 Desconocido < 2.9.46 2.9.46 2017-06-27 ✓ corregido en la última versión
CVE-2017-18032 Download Manager [download-manager] < 2.9.52 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.9.52 2.9.52 2017-06-16 ✓ corregido en la última versión
CVE-2017-2216 Download Manager [download-manager] < 2.9.50 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.9.50 2.9.50 2017-06-13 ✓ corregido en la última versión
CVE-2017-2217 Download Manager [download-manager] < 2.9.51 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 2.9.51 2.9.51 2017-06-13 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.46 Desconocido < 2.9.46 2.9.46 2017-03-01 ✓ corregido en la última versión
Download Manager [download-manager] < 2.8.8 Desconocido < 2.8.8 2.8.8 2016-01-19 ✓ corregido en la última versión
Download Manager [download-manager] < 2.8.8 Desconocido < 2.8.8 2.8.8 2016-01-19 ✓ corregido en la última versión
Download Manager [download-manager] < 2.8.8 Desconocido < 2.8.8 2.8.8 2016-01-19 ✓ corregido en la última versión
Download Manager [download-manager] < 2.8.8 Desconocido < 2.8.8 2.8.8 2016-01-19 ✓ corregido en la última versión
Download Manager [download-manager] < 2.7.95 Desconocido < 2.7.95 2.7.95 2015-12-20 ✓ corregido en la última versión
Download Manager [download-manager] < 2.7.95 Desconocido < 2.7.95 2.7.95 2015-07-16 ✓ corregido en la última versión
Download Manager [download-manager] < 2.7.95 Desconocido < 2.7.95 2.7.95 2015-07-16 ✓ corregido en la última versión
Download Manager [download-manager] < 2.2.3 Desconocido < 2.2.3 2.2.3 2015-05-15 ✓ corregido en la última versión
Download Manager [download-manager] >= 2.7.0 - <= 2.7.4 Desconocido 2.7.0–2.7.4 2.7.4 2014-12-15 ✓ corregido en la última versión
Download Manager [download-manager] < 2.7.5 Desconocido < 2.7.5 2.7.5 2014-12-15 ✓ corregido en la última versión
CVE-2014-9260 Download Manager [download-manager] < 2.7.3 Alta 8,8 < 2.7.3 2.7.3 2014-11-24 ✓ corregido en la última versión
CVE-2014-8585 Download Manager [download-manager] < 2.7 Resolución incorrecta de enlaces antes de acceder a un archivo (Link Following) Desconocido < 2.7 2.7 2014-11-04 ✓ corregido en la última versión
Download Manager [download-manager] < 2.2.3 Desconocido < 2.2.3 2.2.3 2014-08-01 ✓ corregido en la última versión
CVE-2013-7319 Download Manager [download-manager] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.5.9 2.5.9 2013-12-08 ✓ corregido en la última versión
Download Manager [download-manager] < 2.5.9 Desconocido < 2.5.9 2.5.9 2013-12-07 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.99 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.99 3.2.99 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.09 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,1 < 3.3.09 3.3.09 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.13 3.3.13 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.13 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 3.3.13 3.3.13 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.19 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 5,4 < 3.3.19 3.3.19 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.52 Desconocido < 3.3.52 3.3.52 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.53 Desconocido < 3.3.53 3.3.53 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.50 Desconocido < 3.3.50 3.3.50 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.47 Desconocido < 3.3.47 3.3.47 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.3.24 Media 6,1 < 3.3.24 3.3.24 0000-00-00 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.53 Desconocido < 3.2.53 3.2.53 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.44 Desconocido < 3.2.44 3.2.44 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.13 Desconocido < 3.2.13 3.2.13 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.19 Desconocido < 3.1.19 3.1.19 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.22 Desconocido < 3.1.22 3.1.22 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.23 Desconocido < 3.1.23 3.1.23 ✓ corregido en la última versión
Download Manager [download-manager] < 3.1.18 Desconocido < 3.1.18 3.1.18 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.97 Desconocido < 2.9.97 2.9.97 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.61 Desconocido < 2.9.61 2.9.61 ✓ corregido en la última versión
Download Manager [download-manager] < 2.9.46 Desconocido < 2.9.46 2.9.46 ✓ corregido en la última versión
Download Manager [download-manager] < 2.8.8 Desconocido < 2.8.8 2.8.8 ✓ corregido en la última versión
Download Manager [download-manager] < 2.7.95 Desconocido < 2.7.95 2.7.95 ✓ corregido en la última versión
Download Manager [download-manager] < 2.7.5 Desconocido < 2.7.5 2.7.5 ✓ corregido en la última versión
Download Manager [download-manager] < 2.2.3 Desconocido < 2.2.3 2.2.3 ✓ corregido en la última versión
Download Manager [download-manager] < 3.2.60 Desconocido < 3.2.60 3.2.60 ✓ corregido en la última versión
Download Manager <= 2.2.2 - admin.php cid Parameter XSS Desconocido < 2.2.3 2.2.3 ✓ corregido en la última versión
Download Manager <= 2.7.4 - Code Execution / Remote File Inclusion Desconocido < 2.7.5 2.7.5 ✓ corregido en la última versión
Download Manager <= 2.7.94 - Authenticated Stored XSS Desconocido < 2.7.95 2.7.95 ✓ corregido en la última versión
Download Manager <= 2.8.7 - Multiple Vulnerabilities Desconocido < 2.8.8 2.8.8 ✓ corregido en la última versión
Download Manager <= 2.9.45 - Cross-Site Request Forgery (CSRF) Desconocido < 2.9.46 2.9.46 ✓ corregido en la última versión
Download Manager <= 2.9.60 - Cross-Site Request Forgery (CSRF) Desconocido < 2.9.61 2.9.61 ✓ corregido en la última versión
Download Manager <= 2.9.96 - Various Sanitisation Issues Desconocido < 2.9.97 2.9.97 ✓ corregido en la última versión
WordPress Download Manager < 3.1.18 - Unauthorised Download Duplication Desconocido < 3.1.18 3.1.18 ✓ corregido en la última versión
Download Manager < 3.1.23 - Unauthorised Asset Manager Usage Desconocido < 3.1.23 3.1.23 ✓ corregido en la última versión
Download Manager < 3.1.22 - Plugin Settings Change via CSRF Desconocido < 3.1.22 3.1.22 ✓ corregido en la última versión
Download Manager < 3.1.19 - Authenticated (author+) PHP4 File Upload to RCE Desconocido < 3.1.19 3.1.19 ✓ corregido en la última versión
WordPress Download Manager < 3.2.13 - Email Template Setting Update via CSRF Desconocido < 3.2.13 3.2.13 ✓ corregido en la última versión
Download Manager < 3.2.44 - Unauthenticated Reflected Cross-Site Scripting Desconocido < 3.2.44 3.2.44 ✓ corregido en la última versión
Download Manager < 3.2.53 - Unauthenticated Reflected Cross-Site Scripting Desconocido < 3.2.53 3.2.53 ✓ corregido en la última versión
CVE-2023-1809 Download Manager Pro < 6.3.0 - Unauthenticated Sensitive Information Disclosure Desconocido < 6.3.0 6.3.0 ⚠ necesita actualización
CVE-2024-8284 Download Manager <= 3.2.98 - Admin+ Stored XSS Desconocido < 3.2.99 3.2.99 ✓ corregido en la última versión
CVE-2025-1785 Download Manager < 3.3.09 - Authenticated (Author+) Path Traversal to Limited File Overwrite Desconocido < 3.3.09 3.3.09 ✓ corregido en la última versión
CVE-2025-3056 Download Manager < 3.3.13 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Desconocido < 3.3.13 3.3.13 ✓ corregido en la última versión
CVE-2025-3404 Download Manager < 3.3.13 - Author+ Arbitrary File Deletion Desconocido < 3.3.13 3.3.13 ✓ corregido en la última versión
CVE-2025-4367 Download Manager < 3.3.19 - Authenticated (Author+) Stored Cross-site Scripting via wpdm_user_dashboard Shortcode Desconocido < 3.3.19 3.3.19 ✓ corregido en la última versión
CVE-2025-10146 Download Manager < 3.3.24 - Reflected Cross-Site Scripting via `user_ids` Parameter Desconocido < 3.3.24 3.3.24 ✓ corregido en la última versión
CVE-2026-1666 Download Manager < 3.3.47 - Reflected Cross-Site Scripting via 'redirect_to' Parameter Desconocido < 3.3.47 3.3.47 ✓ corregido en la última versión
CVE-2026-2571 Download Manager < 3.3.50 - Missing Authorization to Authenticated (Subscriber+) User Email Enumeration via 'user' Parameter Desconocido < 3.3.50 3.3.50 ✓ corregido en la última versión
CVE-2026-5357 Download Manager < 3.3.53 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes Desconocido < 3.3.53 3.3.53 ✓ corregido en la última versión
CVE-2026-4057 Download Manager < 3.3.52 - Missing Authorization to Authenticated (Contributor+) Media File Protection Removal Desconocido < 3.3.52 3.3.52 ✓ corregido en la última versión
CVE-2026-14235 WordPress Download Manager < 3.3.62 - Unauthorized Protected File Download via Reusable Download Key Desconocido < 3.3.62 3.3.62 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Download Manager actualizado — 3.3.67 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.