PT-2025-14082 · WordPress · Lana Downloads Manager

CVE-2025-2048

·

Publicado

2025-04-01

·

Atualizado

2025-06-12

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WordPress Lana Downloads Manager, versões anteriores à 1.10.0
Descrição O problema refere-se ao plugin WordPress Lana Downloads Manager, que não valida a entrada do usuário utilizada em um caminho. Isso pode permitir que usuários com a função de administrador realizem ataques de path traversal e baixem arquivos arbitrários no servidor.
Recomendações Para versões anteriores à 1.10.0, atualize para a versão 1.10.0 ou superior para resolver o problema. Como medida temporária, considere restringir o acesso às funcionalidades do plugin para usuários com a função de administrador até que a atualização seja aplicada.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2048

Produtos afetados

Lana Downloads Manager