CVE · Medium

CVE-2022-45354 — Download Monitor [download-monitor] < 4.7.70

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45354 Download Monitor [download-monitor] < 4.7.70 Exposición de información sensible a un actor no autorizado Media 5,3 < 4.7.70 4.7.70 2023-05-10

CVE-2022-45354

El plugin Download Monitor para WordPress hasta la versión 4.7.60 contiene una vulnerabilidad de exposición de información sensible accesible a través de su API REST que permite a usuarios no autenticados recuperar datos restringidos. Los atacantes pueden acceder a reportes de usuarios, análisis de descargas e información personal de usuarios como direcciones de correo electrónico, asignaciones de roles e identificadores de usuarios sin autenticación. Las contraseñas no se exponen a través de esta falla. La vulnerabilidad ha sido solucionada en la versión 4.7.70 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.