CVE

CVE-2008-1646 — Download Monitor [download-monitor] < 1.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2008-1646 Download Monitor [download-monitor] < 1.2.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.2.1 1.2.1 2008-03-31

CVE-2008-1646

El plugin WP-Download para WordPress en versiones anteriores a la 1.2.1 contiene una vulnerabilidad de inyección SQL en el archivo wp-download.php que permite a los atacantes ejecutar consultas SQL arbitrarias manipulando el parámetro dl_id.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.