CVE-2022-45354
El plugin Download Monitor para WordPress hasta la versión 4.7.60 contiene una vulnerabilidad de exposición de información sensible accesible a través de su API REST que permite a usuarios no autenticados recuperar datos restringidos. Los atacantes pueden acceder a reportes de usuarios, análisis de descargas e información personal de usuarios como direcciones de correo electrónico, asignaciones de roles e identificadores de usuarios sin autenticación. Las contraseñas no se exponen a través de esta falla. La vulnerabilidad ha sido solucionada en la versión 4.7.70 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).