Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en W3 Eden Inc (CVE-2024-32131)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/05/2024
Última modificación:
21/03/2025

Descripción

Vulnerabilidad de exposición de información confidencial a un actor no autorizado en W3 Eden Inc. El Download Manager permite omitir la funcionalidad. Este problema afecta al Download Manager: desde n/a hasta 3.2.82.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:w3eden:download_manager:*:*:*:*:free:wordpress:*:* 3.2.83 (excluyendo)