WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-39489 — Download Monitor [download-monitor] < 5.1.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39489 Download Monitor [download-monitor] < 5.1.10 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,4 < 5.1.10 5.1.10 2026-04-20

CVE-2026-39489

El plugin Download Monitor para WordPress es vulnerable a Directory Traversal en todas las versiones hasta y incluyendo la 5.1.9. Esto permite que los atacantes autenticados, con acceso de nivel Autor y superior, lean el contenido de archivos arbitrarios del servidor, lo que puede contener información sensible.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.