CVE · Medium

CVE-2022-2981 — Download Monitor [download-monitor] < 4.5.98

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2981 Download Monitor [download-monitor] < 4.5.98 Archivos o directorios accesibles a terceros Media 4,9 < 4.5.98 4.5.98 2022-09-19

CVE-2022-2981

El plugin Download Monitor en versiones hasta la 4.5.97 permite a administradores autenticados y superiores descargar cualquier archivo del servidor al eludir las comprobaciones de validación de directorios. El plugin no verifica que los archivos solicitados estén ubicados dentro del directorio de blog previsto, lo que permite a los administradores acceder a archivos arbitrarios en la instalación de WordPress afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.