CVE · Medium

CVE-2021-31567 — Download Monitor [download-monitor] < 4.4.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-31567 Download Monitor [download-monitor] < 4.4.7 Exposición de información sensible a un actor no autorizado Media 6,8 < 4.4.7 4.4.7 2021-10-29

CVE-2021-31567

El plugin Download Monitor en versiones 4.4.6 y anteriores contiene una vulnerabilidad de descarga arbitraria de archivos autenticada que afecta a usuarios con privilegios de administrador. Un administrador autenticado puede explotar el parámetro downloadable_file_urls[0] para descargar archivos sensibles del servidor, como wp-config.php, o acceder a archivos fuera del directorio raíz web atravesando el sistema de archivos. Esta falla permite acceso sin restricciones a archivos arbitrarios en el sistema operativo donde reside la instalación de WordPress. La vulnerabilidad ha sido solucionada en la versión 4.4.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.