CVE · Medium

CVE-2026-39489 — Download Monitor [download-monitor] < 5.1.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39489 Download Monitor [download-monitor] < 5.1.10 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,4 < 5.1.10 5.1.10 2026-04-20

CVE-2026-39489

El plugin Descargar Monitor para WordPress contiene una debilidad de seguridad que permite a los usuarios autorizados con permisos elevados acceder y visualizar el contenido de cualquier archivo en el servidor de alojamiento, lo que podría exponer datos sensibles. Esta vulnerabilidad afecta todas las versiones hasta 5.1.9. Los atacantes autorizados pueden aprovechar este problema sin importar su rol dentro del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.