CVE · Medium

CVE-2022-2222 — Download Monitor [download-monitor] < 4.5.91

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2222 Download Monitor [download-monitor] < 4.5.91 Archivos o directorios accesibles a terceros Media 4,9 < 4.5.91 4.5.91 2022-06-27

CVE-2022-2222

El plugin Download Monitor para WordPress en la versión 4.5.9 y anteriores contiene una vulnerabilidad de descarga arbitraria de archivos autenticada. Un usuario con credenciales de autenticación podría explotar esta falla para descargar archivos sin restricciones de autorización adecuadas. La vulnerabilidad fue parcheada en la versión 4.5.91 y los administradores deberían actualizar a esta versión o posterior para asegurar sus instalaciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.