CVE

CVE-2008-2034 — Download Monitor [download-monitor] < 2.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2008-2034 Download Monitor [download-monitor] < 2.0.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 2.0.9 2.0.9 2008-04-28

CVE-2008-2034

El plugin Download Monitor para WordPress anterior a la versión 2.0.9 contiene una vulnerabilidad de inyección SQL en el archivo download.php que permite a atacantes no autenticados inyectar código SQL malicioso a través del parámetro id, lo que podría permitir la manipulación no autorizada de la base de datos y el compromiso de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.