Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.6
CVE-2025-30910
- EPSS 0.24%
- Veröffentlicht 01.04.2025 06:15:54
- Zuletzt bearbeitet 15.04.2026 00:35:42
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in CreativeMindsSolutions CM Download Manager cm-download-manager allows Path Traversal.This issue affects CM Download Manager: from n/a through <= 2.9.6.
4.8
CVE-2024-1232
- EPSS 0.21%
- Veröffentlicht 25.03.2024 05:15:50
- Zuletzt bearbeitet 01.04.2025 17:16:38
The CM Download Manager WordPress plugin before 2.9.0 does not have CSRF checks in some places, which could allow attackers to make logged in admins delete downloads via a CSRF attack
8.8
CVE-2024-1962
- EPSS 0.65%
- Veröffentlicht 25.03.2024 05:15:50
- Zuletzt bearbeitet 01.04.2025 17:10:25
The CM Download Manager WordPress plugin before 2.9.1 does not have CSRF checks in some places, which could allow attackers to make logged in admins edit downloads via a CSRF attack
1