Vulnerabilidad en WP-DownloadManager (CVE-2026-2419)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/02/2026
Última modificación:
18/02/2026
Descripción
El plugin WP-DownloadManager para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.69, inclusive, a través del parámetro de configuración 'download_path'. Esto se debe a una validación insuficiente de la configuración de la ruta de descarga, lo que permite que las secuencias de salto de directorio eludan la verificación de prefijo WP_CONTENT_DIR. Esto hace posible que atacantes autenticados, con acceso de nivel de Administrador y superior, configuren el plugin para listar y acceder a archivos arbitrarios en el servidor explotando la funcionalidad del navegador de archivos.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/lesterchan/wp-downloadmanager/commit/416b9f5459496166c0395f9e055d4c4cf872404a
- https://plugins.trac.wordpress.org/browser/wp-downloadmanager/tags/1.69/download-options.php#L42
- https://plugins.trac.wordpress.org/browser/wp-downloadmanager/trunk/download-options.php#L42
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0bb96da1-9c17-4264-ac29-b5ff8dec745d?source=cve



