CVE · Medium

CVE-2020-5650 — Simple Download Monitor [simple-download-monitor] < 3.8.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-5650 Simple Download Monitor [simple-download-monitor] < 3.8.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.8.9 3.8.9 2020-10-21

CVE-2020-5650

Simple Download Monitor antes de la versión 3.8.9 contenía vulnerabilidades tanto de cross-site scripting como de inyección SQL que permitían a atacantes explotar el plugin a través de una gestión inadecuada de las entradas. La falla de cross-site scripting (CVE-2020-5650) y la vulnerabilidad de inyección SQL (CVE-2020-5651) fueron descubiertas por Gen Sato de Mitsui Bussan Secure Directions, Inc., quien coordinó el proceso de divulgación responsable con los desarrolladores antes de reportar a IPA y JPCERT/CC para la notificación pública.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.