CVE · High

CVE-2025-24663 — Simple Download Monitor [simple-download-monitor] < 3.9.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24663 Simple Download Monitor [simple-download-monitor] < 3.9.26 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 3.9.26 3.9.26 2025-01-24

CVE-2025-24663

El plugin Simple Download Monitor para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 3.9.25, que permite a los usuarios maliciosos con privilegios elevados inyectar código SQL no autorizado en consultas a la base de datos. Esta debilidad surge por la mala gestión de los datos de entrada del usuario y la insuficiente modificación de las sentencias SQL existentes. Como resultado, los atacantes pueden extraer potencialmente información sensible de la base de datos agregando consultas SQL adicionales a las existentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.