Base de Datos de CVE /
CVE-2022-2981
CVE · Medium
CVE-2022-2981 — Download Monitor [download-monitor] < 4.5.98
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2981
|
Download Monitor [download-monitor] < 4.5.98 |
Archivos o directorios accesibles a terceros |
Media
4,9
|
< 4.5.98
|
4.5.98 |
2022-09-19 |
—
|
CVE-2022-2981
El plugin Download Monitor en versiones hasta la 4.5.97 permite a administradores autenticados y superiores descargar cualquier archivo del servidor al eludir las comprobaciones de validación de directorios. El plugin no verifica que los archivos solicitados estén ubicados dentro del directorio de blog previsto, lo que permite a los administradores acceder a archivos arbitrarios en la instalación de WordPress afectada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad