Base de Datos de CVE /
CVE-2026-39489
CVE · Medium
CVE-2026-39489 — Download Monitor [download-monitor] < 5.1.10
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-39489
|
Download Monitor [download-monitor] < 5.1.10 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Media
4,4
|
< 5.1.10
|
5.1.10 |
2026-04-20 |
—
|
CVE-2026-39489
El plugin Descargar Monitor para WordPress contiene una debilidad de seguridad que permite a los usuarios autorizados con permisos elevados acceder y visualizar el contenido de cualquier archivo en el servidor de alojamiento, lo que podría exponer datos sensibles. Esta vulnerabilidad afecta todas las versiones hasta 5.1.9. Los atacantes autorizados pueden aprovechar este problema sin importar su rol dentro del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad