Download Manager <= 3.3.51 - Missing Authorization to Authenticated (Contributor+) Media File Protection Removal
Påverkade versioner: < 3.3.52
This File Management & Digital Store plugin will help you to control file downloads & sell digital products from your WP site.
Download Manager är ett populärt WordPress-tillägg som används av över 100 000 webbplatser för att hantera filnedladdningar och sälja digitala produkter. Tillägget fungerar som både filhanterare och digital butik, vilket gör det möjligt för företag att kontrollera vem som kan ladda ner vilka filer från deras webbplats.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad (medium). Den senaste sårbarheten rapporterades 2026-02-18, vilket visar att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
En sårbarhet av medelhög grad innebär typiskt att den kan utnyttjas under specifika omständigheter, men utgör inte en omedelbar kritisk risk för de flesta webbplatser. Det kan handla om problem som behöver särskilda förutsättningar för att utnyttjas eller som har begränsad påverkan.
Trots den relativt låga risknivån bör du:
Regelbundna uppdateringar är det viktigaste skyddet mot säkerhetshot. När utvecklarna släpper säkerhetsuppdateringar stänger de kända sårbarheter och förbättrar tilläggets övergripande säkerhet.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.3.52
Påverkade versioner: < 3.3.53
Påverkade versioner: < 3.3.50
Påverkade versioner: < 3.3.47
Påverkade versioner: < 3.3.41
Påverkade versioner: < 3.3.32
Påverkade versioner: < 1.3.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Download Manager åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs