[monkeyvuln] / [vulnerabilidades] / plugin
Download Manager
download-manager
alta 16media 45sin dato 48
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2021-25087
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 3.2.25
- corregido en:
- 3.2.25
- publicada:
- 2022-03-07
- alta 8.8CVE-2021-25069
Authenticated SQL injection (SQLi) vulnerability to Reflected XSS vulnerability
- versiones afectadas:
- < 3.2.34
- corregido en:
- 3.2.34
- publicada:
- 2022-02-21
- alta 8.8CVE-2021-34639
Authenticated Directory Traversal vulnerability
- versiones afectadas:
- < 3.1.25
- corregido en:
- 3.1.25
- publicada:
- 2021-08-05
- alta 8.8CVE-2014-9260
Privilege Escalation
- versiones afectadas:
- < 2.7.3
- corregido en:
- 2.7.3
- publicada:
- 2017-08-07
- alta 7.5CVE-2022-0828
Unauthenticated Brute Force of Files Master Key vulnerability
- versiones afectadas:
- < 3.2.39
- corregido en:
- 3.2.39
- publicada:
- 2022-04-11
- alta 7.5CVE-2022-2362
Bypass IP Address Blocking Restriction vulnerability
- versiones afectadas:
- < 3.2.50
- corregido en:
- 3.2.50
- publicada:
- 2022-08-22
- alta 8.8CVE-2022-2436
Authenticated PHAR Deserialization vulnerability
- versiones afectadas:
- < 3.2.71
- corregido en:
- 3.2.71
- publicada:
- 2022-09-06
- alta 8.8CVE-2022-2431
Wpscan.com
- versiones afectadas:
- < 3.2.51
- corregido en:
- 3.2.51
- publicada:
- 2022-09-06
- alta 7.1CVE-2022-45836
Refleced Cross-Site Scripting
- versiones afectadas:
- < 3.2.60
- corregido en:
- 3.2.60
- publicada:
- 2023-04-18
- alta 7.5CVE-2023-6421
Unauthenticated Protected File Download Password Leak
- versiones afectadas:
- < 3.2.83
- corregido en:
- 3.2.83
- publicada:
- 2024-01-01
- alta 7.5CVE-2024-32131
Bypass Vulnerability
- versiones afectadas:
- < 3.2.83
- corregido en:
- 3.2.83
- publicada:
- 2024-05-17
- alta 7.5CVE-2024-2098
Broken Access Control
- versiones afectadas:
- < 3.2.90
- corregido en:
- 3.2.90
- publicada:
- 2024-06-13
- alta 7.3CVE-2024-11740
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 3.3.04
- corregido en:
- 3.3.04
- publicada:
- 2024-12-19
- alta 8.1CVE-2025-1785
Authenticated (Author+) Path Traversal to Limited File Overwrite
- versiones afectadas:
- < 3.3.09
- corregido en:
- 3.3.09
- publicada:
- 2025-03-12
- alta 8.8CVE-2025-3404
Authenticated (Author+) Arbitrary File Deletion
- versiones afectadas:
- < 3.3.13
- corregido en:
- 3.3.13
- publicada:
- 2025-04-18
- alta 7.3CVE-2025-15364
Unauthenticated Limited Privilege Escalation via updatePassword
- versiones afectadas:
- < 3.3.41
- corregido en:
- 3.3.41
- publicada:
- 2026-01-06
- media 5.4CVE-2021-24969
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.2.22
- corregido en:
- 3.2.22
- publicada:
- 2021-12-27
- media 4.8CVE-2021-24773
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.2.16
- corregido en:
- 3.2.16
- publicada:
- 2021-11-01
- media 6.5CVE-2021-34638
Authenticated Directory Traversal
- versiones afectadas:
- < 3.1.25
- corregido en:
- 3.1.25
- publicada:
- 2021-08-05
- media 6.1CVE-2019-15889
Authenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.9.94
- corregido en:
- 2.9.94
- publicada:
- 2019-09-03
- media 6.1CVE-2017-18032
Authenticated Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.9.52
- corregido en:
- 2.9.52
- publicada:
- 2018-01-16
- media 6.1CVE-2017-2216
Cross-site scripting vulnerability in WordPress plugin "WordPress Download Manager"
- versiones afectadas:
- < 2.9.50
- corregido en:
- 2.9.50
- publicada:
- 2017-07-07
- media 6.1CVE-2017-2217
Open redirect vulnerability in WordPress plugin "WordPress Download Manager"
- versiones afectadas:
- < 2.9.51
- corregido en:
- 2.9.51
- publicada:
- 2017-07-07
- media 6.1CVE-2022-1985
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.2.43
- corregido en:
- 3.2.43
- publicada:
- 2022-06-13
- media 5.4CVE-2022-2101
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.2.47
- corregido en:
- 3.2.47
- publicada:
- 2022-07-18
- media 6.1CVE-2022-2168
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.2.44
- corregido en:
- 3.2.44
- publicada:
- 2022-07-17
- media 5.4CVE-2022-36288
Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
- versiones afectadas:
- < 3.2.49
- corregido en:
- 3.2.49
- publicada:
- 2022-08-23
- media 5.4CVE-2022-34658
Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 3.2.49
- corregido en:
- 3.2.49
- publicada:
- 2022-08-23
- media 4.2CVE-2022-34347
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 3.2.49
- corregido en:
- 3.2.49
- publicada:
- 2022-08-22
- media 4.9CVE-2022-2926
Authenticated (Admin+) Path Traversal
- versiones afectadas:
- < 3.2.55
- corregido en:
- 3.2.55
- publicada:
- 2022-09-26
- media 5.4CVE-2022-4476
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.62
- corregido en:
- 3.2.62
- publicada:
- 2023-01-16
- media 5.4CVE-2023-2305
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.2.71
- corregido en:
- 3.2.71
- publicada:
- 2023-06-09
- media 6.5CVE-2023-1524
Broken Access Control
- versiones afectadas:
- < 3.2.71
- corregido en:
- 3.2.71
- publicada:
- 2023-05-30
- media 5.3CVE-2023-6785
Missing Authorization
- versiones afectadas:
- < 3.2.85
- corregido en:
- 3.2.85
- publicada:
- 2024-03-13
- media 5.4CVE-2023-6954
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.2.86
- corregido en:
- 3.2.86
- publicada:
- 2024-03-13
- media 6.5CVE-2024-29114
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.85
- corregido en:
- 3.2.85
- publicada:
- 2024-03-19
- media 5.4CVE-2024-4160
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.91
- corregido en:
- 3.2.91
- publicada:
- 2024-05-31
- media 5.4CVE-2024-4001
Authenticated (Contributor+) Stored Cross-Site Scripting via wpdm_modal_login_form Shortcode
- versiones afectadas:
- < 3.2.94
- corregido en:
- 3.2.94
- publicada:
- 2024-06-05
- media 5.4CVE-2024-5266
Authenticated (Author+) Stored Cross-Site Scripting via Multiple Shortcodes
- versiones afectadas:
- < 3.2.94
- corregido en:
- 3.2.94
- publicada:
- 2024-06-12
- media 5.4CVE-2024-1766
Authenticated (Subscriber+) Stored Self-Based Cross-Site Scripting
- versiones afectadas:
- < 3.2.87
- corregido en:
- 3.2.87
- publicada:
- 2024-06-12
- media 5.4CVE-2024-6208
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.2.98
- corregido en:
- 3.2.98
- publicada:
- 2024-07-31
- media 4.8CVE-2024-8284
Admin+ Stored XSS
- versiones afectadas:
- < 3.2.99
- corregido en:
- 3.2.99
- publicada:
- 2024-09-23
- media 5.4CVE-2024-8444
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.3.00
- corregido en:
- 3.3.00
- publicada:
- 2024-10-30
- media 5.3CVE-2024-11768
Improper Authorization to Unauthenticated Download of Password-Protected Files
- versiones afectadas:
- < 3.3.04
- corregido en:
- 3.3.04
- publicada:
- 2024-12-19
- media 4.8CVE-2024-10706
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.3.03
- corregido en:
- 3.3.03
- publicada:
- 2024-12-20
- media 4.3CVE-2024-56217
Missing Authorization
- versiones afectadas:
- < 3.3.04
- corregido en:
- 3.3.04
- publicada:
- 2024-12-31
- media 4.6CVE-2024-13126
Unauthenticated Information Disclosure via Unprotected Directory
- versiones afectadas:
- < 3.3.07
- corregido en:
- 3.3.07
- publicada:
- 2025-03-16
- media 5.4CVE-2025-3056
Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
- versiones afectadas:
- < 3.3.13
- corregido en:
- 3.3.13
- publicada:
- 2025-04-17
- media 5.4CVE-2025-4367
Authenticated (Author+) Stored Cross-site Scripting via wpdm_user_dashboard Shortcode
- versiones afectadas:
- < 3.3.19
- corregido en:
- 3.3.19
- publicada:
- 2025-06-18
- media 4.3CVE-2025-60093
Cross-Site Request Forgery
- versiones afectadas:
- < 3.3.25
- corregido en:
- 3.3.25
- publicada:
- 2025-09-26
- media 5.3CVE-2025-60092
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 3.3.26
- corregido en:
- 3.3.26
- publicada:
- 2025-09-26
- media 5.3CVE-2025-12177
Unauthenticated Cron Trigger due to Hardcoded Cron Key
- versiones afectadas:
- < 3.3.31
- corregido en:
- 3.3.31
- publicada:
- 2025-11-08
- media 4.3CVE-2025-63070
Authenticated (Subscriber+) Information Exposure
- versiones afectadas:
- < 3.3.33
- corregido en:
- 3.3.33
- publicada:
- 2025-12-09
- media 4.3CVE-2025-13498
Missing Authorization to Authenticated (Subscriber+) Media Attachment Password Disclosure
- versiones afectadas:
- < 3.3.33
- corregido en:
- 3.3.33
- publicada:
- 2025-12-18
- media 5.9CVE-2026-39615
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.3.54
- corregido en:
- 3.3.54
- publicada:
- 2026-04-08
- media 5.3CVE-2026-39676
Missing Authorization
- versiones afectadas:
- < 3.3.53
- corregido en:
- 3.3.53
- publicada:
- 2026-04-08
- media 6.1CVE-2025-10146
Reflected Cross-Site Scripting via `user_ids` Parameter
- versiones afectadas:
- < 3.3.24
- corregido en:
- 3.3.24
- publicada:
- 2025-09-18
- media 6.4CVE-2026-13733
Authenticated (Contributor+) Stored Cross-Site Scripting via 'no_data_msg' Shortcode Attribute
- versiones afectadas:
- < 3.3.61
- corregido en:
- 3.3.61
- publicada:
- 2026-07-01
- media 6.4CVE-2026-14343
Authenticated (Contributor+) Stored Cross-Site Scripting via 'note_before' and 'note_after' Shortcode Attributes
- versiones afectadas:
- < 3.3.62
- corregido en:
- 3.3.62
- publicada:
- 2026-07-09
- media 6.4CVE-2026-16685
Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon' Shortcode Attribute
- versiones afectadas:
- < 3.3.67
- corregido en:
- 3.3.67
- publicada:
- 2026-08-01
- media 6.5CVE-2026-92714
Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via 'wpdm_duplicate' Parameter
- versiones afectadas:
- < 3.3.69
- corregido en:
- 3.3.69
- publicada:
- 2026-09-18
- sin datoCVE-2014-8585
Arbitrary File Download
- versiones afectadas:
- < 2.7
- corregido en:
- 2.7
- publicada:
- 2014-11-04
- sin datoCVE-2013-7319
Persistent Cross Site Scripting
- versiones afectadas:
- < 2.5.9
- corregido en:
- 2.5.9
- publicada:
- 2014-02-06
- sin dato
Email Template Setting Update via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 3.2.13
- corregido en:
- 3.2.13
- publicada:
- 2021-08-09
- sin dato
Multiple vulnerabilities
- versiones afectadas:
- < 2.9.97
- corregido en:
- 2.9.97
- publicada:
- 2019-06-16
- sin dato
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.9.94
- corregido en:
- 2.9.94
- publicada:
- 2019-04-23
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 2.9.61
- corregido en:
- 2.9.61
- publicada:
- 2018-01-10
- sin dato
Authenticated Arbitrary File Upload Vulnerability
- versiones afectadas:
- < 2.9.46
- corregido en:
- 2.9.46
- publicada:
- 2017-06-27
- sin dato
Multiple Vulnerabilities
- versiones afectadas:
- < 2.8.8
- corregido en:
- 2.8.8
- publicada:
- 2016-01-19
- sin dato
Stored XSS
- versiones afectadas:
- < 2.7.95
- corregido en:
- 2.7.95
- publicada:
- 2015-12-20
- sin dato
Authenticated Stored XSS
- versiones afectadas:
- < 2.7.95
- corregido en:
- 2.7.95
- publicada:
- 2015-07-16
- sin dato
XSS
- versiones afectadas:
- < 2.2.3
- corregido en:
- 2.2.3
- publicada:
- 2015-05-15
- sin dato
Remote Code Execution
- versiones afectadas:
- ≥ 2.7.0 y ≤ 2.7.4
- corregido en:
- > 2.7.4
- publicada:
- 2014-12-15
- sin dato
Unauthenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.2.44
- corregido en:
- 3.2.44
- publicada:
- 2022-06-27
- sin dato
Unauthenticated Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.53
- corregido en:
- 3.2.53
- sin dato
Unauthenticated Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.44
- corregido en:
- 3.2.44
- sin dato
Email Template Setting Update via CSRF
- versiones afectadas:
- < 3.2.13
- corregido en:
- 3.2.13
- sin dato
Authenticated (author+) PHP4 File Upload to RCE
- versiones afectadas:
- < 3.1.19
- corregido en:
- 3.1.19
- sin dato
Settings Change via CSRF
- versiones afectadas:
- < 3.1.22
- corregido en:
- 3.1.22
- sin dato
Unauthorised Asset Manager Usage
- versiones afectadas:
- < 3.1.23
- corregido en:
- 3.1.23
- sin dato
Unauthorised Download Duplication
- versiones afectadas:
- < 3.1.18
- corregido en:
- 3.1.18
- sin dato
Various Sanitisation Issues
- versiones afectadas:
- < 2.9.97
- corregido en:
- 2.9.97
- sin dato
Cross-Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.9.61
- corregido en:
- 2.9.61
- sin dato
Cross-Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.9.46
- corregido en:
- 2.9.46
- sin dato
Code Execution / Remote File Inclusion
- versiones afectadas:
- < 2.7.5
- corregido en:
- 2.7.5
- sin dato
Admin.php cid Parameter XSS
- versiones afectadas:
- < 2.2.3
- corregido en:
- 2.2.3
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.60
- corregido en:
- 3.2.60
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.54
- corregido en:
- 3.2.54
- publicada:
- 2022-08-04
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.44
- corregido en:
- 3.2.44
- publicada:
- 2022-06-23
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 3.2.13
- corregido en:
- 3.2.13
- publicada:
- 2021-08-09
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 3.1.22
- corregido en:
- 3.1.22
- publicada:
- 2021-04-30
- sin dato
Arbitrary Asset Manager Usage
- versiones afectadas:
- < 3.1.23
- corregido en:
- 3.1.23
- publicada:
- 2021-04-30
- sin dato
Arbitrary File Upload
- versiones afectadas:
- < 3.1.19
- corregido en:
- 3.1.19
- publicada:
- 2021-04-30
- sin dato
Missing Authorization
- versiones afectadas:
- < 3.1.17
- corregido en:
- 3.1.17
- publicada:
- 2021-04-16
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 2.9.97
- corregido en:
- 2.9.97
- publicada:
- 2019-06-16
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.9.61
- corregido en:
- 2.9.61
- publicada:
- 2018-01-09
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.9.46
- corregido en:
- 2.9.46
- publicada:
- 2017-03-01
- sin dato
Sensitive Information Disclosure via Directory Listing
- versiones afectadas:
- < 2.8.8
- corregido en:
- 2.8.8
- publicada:
- 2016-01-19
- sin dato
Privilege Escalation
- versiones afectadas:
- < 2.8.8
- corregido en:
- 2.8.8
- publicada:
- 2016-01-19
- sin dato
Missing Authorization
- versiones afectadas:
- < 2.8.8
- corregido en:
- 2.8.8
- publicada:
- 2016-01-19
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.7.95
- corregido en:
- 2.7.95
- publicada:
- 2015-07-16
- sin dato
Remote Code Execution
- versiones afectadas:
- < 2.7.5
- corregido en:
- 2.7.5
- publicada:
- 2014-12-15
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 2.2.3
- corregido en:
- 2.2.3
- publicada:
- 2014-08-01
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 2.5.9
- corregido en:
- 2.5.9
- publicada:
- 2013-12-07
- sin datoCVE-2026-4057
Missing Authorization to Authenticated (Contributor+) Media File Protection Removal
- versiones afectadas:
- < 3.3.52
- corregido en:
- 3.3.52
- publicada:
- 2026-04-09
- sin datoCVE-2026-5357
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
- versiones afectadas:
- < 3.3.53
- corregido en:
- 3.3.53
- publicada:
- 2026-04-08
- sin datoCVE-2026-2571
Missing Authorization to Authenticated (Subscriber+) User Email Enumeration via 'user' Parameter
- versiones afectadas:
- < 3.3.50
- corregido en:
- 3.3.50
- publicada:
- 2026-03-18
- sin datoCVE-2026-1666
Reflected Cross-Site Scripting via 'redirect_to' Parameter
- versiones afectadas:
- < 3.3.47
- corregido en:
- 3.3.47
- publicada:
- 2026-02-17
- sin datoCVE-2026-14292
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.3.66
- corregido en:
- 3.3.66
- publicada:
- 2026-08-01
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]