WordPress · Wp-Downloadmanager · CVE-2026-2426
**Nome do Software Vulnerável e Versões Afetadas**
Versões do WP-DownloadManager anteriores à 1.69
**Descrição**
O plugin WP-DownloadManager para WordPress é suscetível a um problema de Path Traversal devido à validação inadequada dos caminhos de arquivos fornecidos pelos usuários. Isso afeta a funcionalidade de exclusão de arquivos, especificamente por meio do parâmetro `file`. O sucesso na exploração permite que atacantes autenticados com acesso de nível Administrador ou superior excluam arquivos arbitrários no servidor. A exclusão de arquivos críticos, como `wp-config.php`, pode levar à execução remota de código.
**Recomendações**
Atualize o WP-DownloadManager para uma versão mais recente que 1.69.