WordPress Download Manager – CVE-2025-3404

WordPress Download Manager – CVE-2025-3404

Date de publication :

Une vulnérabilité de type « traversée de répertoires » dans le plugin WordPress Download Manager permet à un attaquant ayant les privilèges Author, en supprimant des fichiers arbitraires, d’exécuter du code arbitraire. 

Auteur : CERT Santé

Aller à la source