SEGURIDAD DE PLUGINS
¿Es seguro Download Monitor?
Powerful Download Manager Plugin for WordPress
Qué hace este plugin
- Slug:
download-monitor - Autor: WP Chill
- 80000+ instalaciones activas
- 90/100 calificación (524 reseñas en wordpress.org)
- 7127823 descargas totales
- En WordPress.org desde 2008-03-12
digital storedownload managerecommercefile managerpassword protection
Estado de mantenimiento
- Última versión conocida: 5.2.7
- Última actualización: 2026-08-14 8:45am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
27 CVEs conocidos registrados para Download Monitor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16608 | Download Monitor [download-monitor] < 5.2.6 | Falta de control de autorización | Desconocido | < 5.2.6 | 5.2.6 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2026-39489 | Download Monitor [download-monitor] < 5.1.10 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 4,4 | < 5.1.10 | 5.1.10 | 2026-04-20 | ✓ corregido en la última versión |
| CVE-2026-39486 | Download Monitor [download-monitor] < 5.1.9 | — | Alta 8,5 | < 5.1.9 | 5.1.9 | 2026-03-25 | ✓ corregido en la última versión |
| CVE-2025-47439 | Download Monitor [download-monitor] < 5.0.23 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 5.0.23 | 5.0.23 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-10399 | Download Monitor [download-monitor] < 5.0.14 | Falta de control de autorización | Media 4,3 | < 5.0.14 | 5.0.14 | 2024-10-29 | ✓ corregido en la última versión |
| CVE-2024-10092 | Download Monitor [download-monitor] < 5.0.13 | Falta de control de autorización | Media 4,3 | < 5.0.13 | 5.0.13 | 2024-10-25 | ✓ corregido en la última versión |
| CVE-2024-8552 | Download Monitor [download-monitor] < 5.0.10 | Falta de control de autorización | Media 4,3 | < 5.0.10 | 5.0.10 | 2024-09-25 | ✓ corregido en la última versión |
| CVE-2024-3269 | Download Monitor [download-monitor] < 4.9.14 | Autorización indebida | Media 5,4 | < 4.9.14 | 4.9.14 | 2024-05-29 | ✓ corregido en la última versión |
+ 34 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-30501 | Download Monitor [download-monitor] < 4.9.5 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 4.9.5 | 4.9.5 | 2024-01-08 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 4.9.5 | — | Desconocido | < 4.9.5 | 4.9.5 | 2024-01-08 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 4.7.70 | — | Desconocido | < 4.7.70 | 4.7.70 | 2023-06-09 | ✓ corregido en la última versión |
| CVE-2023-34007 | Download Monitor [download-monitor] < 4.8.4 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,9 | < 4.8.4 | 4.8.4 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2023-31219 | Download Monitor [download-monitor] < 4.8.2 | Falsificación de petición del lado del servidor (SSRF) | Media 4,1 | < 4.8.2 | 4.8.2 | 2023-05-30 | ✓ corregido en la última versión |
| CVE-2022-45354 | Download Monitor [download-monitor] < 4.7.70 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 4.7.70 | 4.7.70 | 2023-05-10 | ✓ corregido en la última versión |
| CVE-2022-4972 | Download Monitor [download-monitor] < 4.7.52 | Falta de control de autorización | Alta 7,5 | < 4.7.52 | 4.7.52 | 2022-11-26 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 4.7.3 | — | Desconocido | < 4.7.3 | 4.7.3 | 2022-11-01 | ✓ corregido en la última versión |
| CVE-2022-2981 | Download Monitor [download-monitor] < 4.5.98 | Archivos o directorios accesibles a terceros | Media 4,9 | < 4.5.98 | 4.5.98 | 2022-09-19 | ✓ corregido en la última versión |
| CVE-2022-2222 | Download Monitor [download-monitor] < 4.5.91 | Archivos o directorios accesibles a terceros | Media 4,9 | < 4.5.91 | 4.5.91 | 2022-06-27 | ✓ corregido en la última versión |
| CVE-2021-23174 | Download Monitor [download-monitor] < 4.4.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.4.7 | 4.4.7 | 2021-10-29 | ✓ corregido en la última versión |
| CVE-2021-31567 | Download Monitor [download-monitor] < 4.4.7 | Exposición de información sensible a un actor no autorizado | Media 6,8 | < 4.4.7 | 4.4.7 | 2021-10-29 | ✓ corregido en la última versión |
| CVE-2021-36920 | Download Monitor [download-monitor] < 4.4.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.4.7 | 4.4.7 | 2021-10-29 | ✓ corregido en la última versión |
| CVE-2021-24786 | Download Monitor [download-monitor] < 4.4.5 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 4.4.5 | 4.4.5 | 2021-10-20 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 1.9.7 | — | Desconocido | < 1.9.7 | 1.9.7 | 2017-05-05 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 1.6.4 | — | Desconocido | < 1.6.4 | 1.6.4 | 2016-08-11 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 1.7.1 | — | Desconocido | < 1.7.1 | 1.7.1 | 2015-05-15 | ✓ corregido en la última versión |
| CVE-2015-9296 | Download Monitor [download-monitor] < 1.7.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.7.1 | 1.7.1 | 2015-04-20 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] <= 1.6.4 | — | Desconocido | < 1.6.4 | 1.6.4 | 2015-04-20 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 1.6.4 | — | Desconocido | < 1.6.4 | 1.6.4 | 2015-03-08 | ✓ corregido en la última versión |
| CVE-2013-5098, CVE-2013-3262 | Download Monitor [download-monitor] < 3.3.6.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.3.6.2 | 3.3.6.2 | 2013-07-23 | ✓ corregido en la última versión |
| CVE-2013-3262 | Download Monitor [download-monitor] < 3.3.6.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.3.6.2 | 3.3.6.2 | 2013-04-22 | ✓ corregido en la última versión |
| CVE-2012-4768 | Download Monitor [download-monitor] < 3.3.5.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.3.5.9 | 3.3.5.9 | 2012-08-30 | ✓ corregido en la última versión |
| CVE-2008-2034 | Download Monitor [download-monitor] < 2.0.9 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 2.0.9 | 2.0.9 | 2008-04-28 | ✓ corregido en la última versión |
| CVE-2008-1646 | Download Monitor [download-monitor] < 1.2.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 1.2.1 | 1.2.1 | 2008-03-31 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 5.1.8 | — | Desconocido | < 5.1.8 | 5.1.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 5.1.11 | — | Media 5,4 | < 5.1.11 | 5.1.11 | 0000-00-00 | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 1.9.7 | — | Desconocido | < 1.9.7 | 1.9.7 | — | ✓ corregido en la última versión |
| — | Download Monitor [download-monitor] < 1.6.4 | — | Desconocido | < 1.6.4 | 1.6.4 | — | ✓ corregido en la última versión |
| — | Download Monitor < 1.6.4 - Authenticated Directory Listing | — | Desconocido | < 1.6.4 | 1.6.4 | — | ✓ corregido en la última versión |
| — | Download Monitor < 1.9.7 - Unauthenticated Downloading of Logs | — | Desconocido | < 1.9.7 | 1.9.7 | — | ✓ corregido en la última versión |
| — | Download Monitor < 4.9.5 - Authenticated (Admin+) SQL Injection | — | Desconocido | < 4.9.5 | 4.9.5 | — | ✓ corregido en la última versión |
| CVE-2026-3124 | Download Monitor < 5.1.8 - Insecure Direct Object Reference to Unauthenticated Arbitrary Order Completion via 'token' and 'order_id' | — | Desconocido | < 5.1.8 | 5.1.8 | — | ✓ corregido en la última versión |
| CVE-2026-4401 | Download Monitor < 5.1.11 - Cross-Site Request Forgery to Download Path Deletion and Disabling | — | Desconocido | < 5.1.11 | 5.1.11 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Download Monitor actualizado — 5.2.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Download Manager — 100000+ instalaciones activas — 82/100 (1007) — PHP máx. 8.4
- Easy Digital Downloads – eCommerce Payments and Subscriptions made easy — 40000+ instalaciones activas — 94/100 (590)
- Download Manager Addons for Elementor — 6000+ instalaciones activas — 44/100 (5)
- Editor Blocks by Download Manager — 5000+ instalaciones activas — 100/100 (1)
- Document Library Lite — 4000+ instalaciones activas — 80/100 (11) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.