SEGURIDAD DE PLUGINS

¿Es seguro Download Monitor?

Powerful Download Manager Plugin for WordPress

Qué hace este plugin

  • Slug: download-monitor
  • Autor: WP Chill
  • 80000+ instalaciones activas
  • 90/100 calificación (524 reseñas en wordpress.org)
  • 7127823 descargas totales
  • En WordPress.org desde 2008-03-12

digital storedownload managerecommercefile managerpassword protection

Estado de mantenimiento

  • Última versión conocida: 5.2.7
  • Última actualización: 2026-08-14 8:45am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

27 CVEs conocidos registrados para Download Monitor.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16608 Download Monitor [download-monitor] < 5.2.6 Falta de control de autorización Desconocido < 5.2.6 5.2.6 2026-08-03 ✓ corregido en la última versión
CVE-2026-39489 Download Monitor [download-monitor] < 5.1.10 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,4 < 5.1.10 5.1.10 2026-04-20 ✓ corregido en la última versión
CVE-2026-39486 Download Monitor [download-monitor] < 5.1.9 Alta 8,5 < 5.1.9 5.1.9 2026-03-25 ✓ corregido en la última versión
CVE-2025-47439 Download Monitor [download-monitor] < 5.0.23 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 5.0.23 5.0.23 2025-05-07 ✓ corregido en la última versión
CVE-2024-10399 Download Monitor [download-monitor] < 5.0.14 Falta de control de autorización Media 4,3 < 5.0.14 5.0.14 2024-10-29 ✓ corregido en la última versión
CVE-2024-10092 Download Monitor [download-monitor] < 5.0.13 Falta de control de autorización Media 4,3 < 5.0.13 5.0.13 2024-10-25 ✓ corregido en la última versión
CVE-2024-8552 Download Monitor [download-monitor] < 5.0.10 Falta de control de autorización Media 4,3 < 5.0.10 5.0.10 2024-09-25 ✓ corregido en la última versión
CVE-2024-3269 Download Monitor [download-monitor] < 4.9.14 Autorización indebida Media 5,4 < 4.9.14 4.9.14 2024-05-29 ✓ corregido en la última versión
+ 34 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30501 Download Monitor [download-monitor] < 4.9.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 4.9.5 4.9.5 2024-01-08 ✓ corregido en la última versión
Download Monitor [download-monitor] < 4.9.5 Desconocido < 4.9.5 4.9.5 2024-01-08 ✓ corregido en la última versión
Download Monitor [download-monitor] < 4.7.70 Desconocido < 4.7.70 4.7.70 2023-06-09 ✓ corregido en la última versión
CVE-2023-34007 Download Monitor [download-monitor] < 4.8.4 Carga de archivos sin restricción de tipo peligroso Crítica 9,9 < 4.8.4 4.8.4 2023-06-07 ✓ corregido en la última versión
CVE-2023-31219 Download Monitor [download-monitor] < 4.8.2 Falsificación de petición del lado del servidor (SSRF) Media 4,1 < 4.8.2 4.8.2 2023-05-30 ✓ corregido en la última versión
CVE-2022-45354 Download Monitor [download-monitor] < 4.7.70 Exposición de información sensible a un actor no autorizado Media 5,3 < 4.7.70 4.7.70 2023-05-10 ✓ corregido en la última versión
CVE-2022-4972 Download Monitor [download-monitor] < 4.7.52 Falta de control de autorización Alta 7,5 < 4.7.52 4.7.52 2022-11-26 ✓ corregido en la última versión
Download Monitor [download-monitor] < 4.7.3 Desconocido < 4.7.3 4.7.3 2022-11-01 ✓ corregido en la última versión
CVE-2022-2981 Download Monitor [download-monitor] < 4.5.98 Archivos o directorios accesibles a terceros Media 4,9 < 4.5.98 4.5.98 2022-09-19 ✓ corregido en la última versión
CVE-2022-2222 Download Monitor [download-monitor] < 4.5.91 Archivos o directorios accesibles a terceros Media 4,9 < 4.5.91 4.5.91 2022-06-27 ✓ corregido en la última versión
CVE-2021-23174 Download Monitor [download-monitor] < 4.4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.4.7 4.4.7 2021-10-29 ✓ corregido en la última versión
CVE-2021-31567 Download Monitor [download-monitor] < 4.4.7 Exposición de información sensible a un actor no autorizado Media 6,8 < 4.4.7 4.4.7 2021-10-29 ✓ corregido en la última versión
CVE-2021-36920 Download Monitor [download-monitor] < 4.4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.4.7 4.4.7 2021-10-29 ✓ corregido en la última versión
CVE-2021-24786 Download Monitor [download-monitor] < 4.4.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 4.4.5 4.4.5 2021-10-20 ✓ corregido en la última versión
Download Monitor [download-monitor] < 1.9.7 Desconocido < 1.9.7 1.9.7 2017-05-05 ✓ corregido en la última versión
Download Monitor [download-monitor] < 1.6.4 Desconocido < 1.6.4 1.6.4 2016-08-11 ✓ corregido en la última versión
Download Monitor [download-monitor] < 1.7.1 Desconocido < 1.7.1 1.7.1 2015-05-15 ✓ corregido en la última versión
CVE-2015-9296 Download Monitor [download-monitor] < 1.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.1 1.7.1 2015-04-20 ✓ corregido en la última versión
Download Monitor [download-monitor] <= 1.6.4 Desconocido < 1.6.4 1.6.4 2015-04-20 ✓ corregido en la última versión
Download Monitor [download-monitor] < 1.6.4 Desconocido < 1.6.4 1.6.4 2015-03-08 ✓ corregido en la última versión
CVE-2013-5098, CVE-2013-3262 Download Monitor [download-monitor] < 3.3.6.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.3.6.2 3.3.6.2 2013-07-23 ✓ corregido en la última versión
CVE-2013-3262 Download Monitor [download-monitor] < 3.3.6.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.3.6.2 3.3.6.2 2013-04-22 ✓ corregido en la última versión
CVE-2012-4768 Download Monitor [download-monitor] < 3.3.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.3.5.9 3.3.5.9 2012-08-30 ✓ corregido en la última versión
CVE-2008-2034 Download Monitor [download-monitor] < 2.0.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 2.0.9 2.0.9 2008-04-28 ✓ corregido en la última versión
CVE-2008-1646 Download Monitor [download-monitor] < 1.2.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.2.1 1.2.1 2008-03-31 ✓ corregido en la última versión
Download Monitor [download-monitor] < 5.1.8 Desconocido < 5.1.8 5.1.8 0000-00-00 ✓ corregido en la última versión
Download Monitor [download-monitor] < 5.1.11 Media 5,4 < 5.1.11 5.1.11 0000-00-00 ✓ corregido en la última versión
Download Monitor [download-monitor] < 1.9.7 Desconocido < 1.9.7 1.9.7 ✓ corregido en la última versión
Download Monitor [download-monitor] < 1.6.4 Desconocido < 1.6.4 1.6.4 ✓ corregido en la última versión
Download Monitor < 1.6.4 - Authenticated Directory Listing Desconocido < 1.6.4 1.6.4 ✓ corregido en la última versión
Download Monitor < 1.9.7 - Unauthenticated Downloading of Logs Desconocido < 1.9.7 1.9.7 ✓ corregido en la última versión
Download Monitor < 4.9.5 - Authenticated (Admin+) SQL Injection Desconocido < 4.9.5 4.9.5 ✓ corregido en la última versión
CVE-2026-3124 Download Monitor < 5.1.8 - Insecure Direct Object Reference to Unauthenticated Arbitrary Order Completion via 'token' and 'order_id' Desconocido < 5.1.8 5.1.8 ✓ corregido en la última versión
CVE-2026-4401 Download Monitor < 5.1.11 - Cross-Site Request Forgery to Download Path Deletion and Disabling Desconocido < 5.1.11 5.1.11 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Download Monitor actualizado — 5.2.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.