Vulnerabilidad en Download Manager para WordPress (CVE-2024-11768)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
19/12/2024
Última modificación:
21/03/2025
Descripción
El complemento Download Manager para WordPress es vulnerable a la descarga no autorizada de contenido protegido con contraseña debido a una validación incorrecta de la contraseña en la función checkFilePassword en todas las versiones hasta la 3.3.03 incluida. Esto permite que atacantes no autenticados descarguen archivos protegidos con contraseña.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:w3eden:download_manager:*:*:*:*:free:wordpress:*:* | 3.3.04 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página