PT-2025-11379 · WordPress · Download Manager

·

CVE-2024-13126

·

Publicado

2025-03-16

·

Atualizado

2025-04-05

CVSS v3.1

4.6

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Download Manager para WordPress anteriores à 3.3.07
Descrição O problema permite acesso não autorizado a arquivos devido ao plugin não impedir a listagem de diretório em servidores web que não utilizam htaccess. Isso possibilita o acesso não autorizado aos arquivos.
Recomendações Para versões anteriores à 3.3.07, atualize para a versão 3.3.07 ou posterior para resolver o problema. Como solução temporária, considere configurar o servidor web para utilizar htaccess a fim de impedir a listagem de diretório até que o plugin seja atualizado.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13126

Produtos afetados

Download Manager