Showing 2 vulnerabilities on this page for Download Manager

Signals CISA KEV Ransomware Nuclei
W3 Eden, Inc. vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress Download Manager plugin <= 3.2.84 - Cross Site Scripting (XSS) vulnerability

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in W3 Eden, Inc. Download Manager allows Stored XSS.This issue affects Download Manager: from n/a through 3.2.84.

CWE-79Mar 19, 2024
CVSS6.5v3.1EPSS0.337%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress Download Manager Plugin <= 3.2.59 is vulnerable to Cross Site Scripting (XSS)

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in W3 Eden, Inc. Download Manager plugin <= 3.2.59 versions.

CWE-79Apr 18, 20231 related artifact
CVSS7.1v3.1EPSS0.68%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX