CVE · Medium

CVE-2024-8552 — Download Monitor [download-monitor] < 5.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8552 Download Monitor [download-monitor] < 5.0.10 Falta de control de autorización Media 4,3 < 5.0.10 5.0.10 2024-09-25

CVE-2024-8552

Los usuarios autenticados con permisos de al menos nivel Suscriptor pueden modificar la configuración de los complementos debido a un error en las comprobaciones de capacidad sobre la función enable_shop dentro de Download Monitor, afectando todas las versiones hasta 5.0.9. Esta vulnerabilidad les permite activar características del tienda sin autorización adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.