Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13126

Опубликовано: 16 мар. 2025
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

The Download Manager WordPress plugin before 3.3.07 doesn't prevent directory listing on web servers that don't use htaccess, allowing unauthorized access of files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:w3eden:download_manager:*:*:*:*:free:wordpress:*:*
Версия до 3.3.07 (исключая)

EPSS

Процентиль: 69%
0.00607
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 4.6
github
11 месяцев назад

The Download Manager WordPress plugin before 3.3.07 doesn't prevent directory listing on web servers that don't use htaccess, allowing unauthorized access of files.

EPSS

Процентиль: 69%
0.00607
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-552