WordPress用プラグインのWordPress Download Managerに複数の脆弱性が確認された。影響を受けるのはWordPress Download Manager 2.9.50以前及びWordPress Download Manager 2.9.51 以前のバージョンで、クロスサイトスクリプティング及びオープンリダイレクトの脆弱性が存在する。これらの脆弱性が悪用されると、ユーザのウェブブラウザ上で任意のスクリプトが実行されたり、細工されたURLへのアクセスで任意のウェブサイトにリダイレクトされる。解決策として、WordPress Download Manager 2.9.52が公開されており、アップデートによりこの脆弱性は解消される。