SEGURIDAD DE PLUGINS

¿Es seguro Simple Download Monitor?

Easily manage downloadable files and monitor downloads of your digital files from your WordPress site.

Qué hace este plugin

  • Slug: simple-download-monitor
  • Autor: mra13 / Team Tips and Tricks HQ
  • 20000+ instalaciones activas
  • 94/100 calificación (156 reseñas en wordpress.org)
  • 1379214 descargas totales
  • En WordPress.org desde 2009-10-28

countCounterdownloaddownloadstracker

Estado de mantenimiento

  • Última versión conocida: 4.0.9
  • Última actualización: 2026-08-14 6:43am GMT
  • Probado hasta WordPress: 7.1
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

15 CVEs conocidos registrados para Simple Download Monitor.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-58197 Simple Download Monitor [simple-download-monitor] < 3.9.35 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.9.35 3.9.35 2025-08-27 ✓ corregido en la última versión
CVE-2025-24663 Simple Download Monitor [simple-download-monitor] < 3.9.26 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 3.9.26 3.9.26 2025-01-24 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.9.6 Desconocido < 3.9.6 3.9.6 2023-10-05 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.2.9 Desconocido < 3.2.9 3.2.9 2023-01-19 ✓ corregido en la última versión
CVE-2021-24694 Simple Download Monitor [simple-download-monitor] < 3.9.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.9.11 3.9.11 2021-12-21 ✓ corregido en la última versión
CVE-2021-24696 Simple Download Monitor [simple-download-monitor] < 3.9.11 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.9.11 3.9.11 2021-12-21 ✓ corregido en la última versión
CVE-2021-24693 Simple Download Monitor [simple-download-monitor] < 3.9.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Crítica 9,0 < 3.9.11 3.9.11 2021-10-05 ✓ corregido en la última versión
CVE-2021-24695 Simple Download Monitor [simple-download-monitor] < 3.9.11 Solicitud directa (Forced Browsing / navegación forzada) Alta 7,5 < 3.9.11 3.9.11 2021-10-05 ✓ corregido en la última versión
+ 19 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24697 Simple Download Monitor [simple-download-monitor] < 3.9.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.9.11 3.9.11 2021-10-05 ✓ corregido en la última versión
CVE-2021-24698 Simple Download Monitor [simple-download-monitor] < 3.9.6 Control de acceso incorrecto Media 4,3 < 3.9.6 3.9.6 2021-10-05 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.9.6 Desconocido < 3.9.6 3.9.6 2021-10-05 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.9.6 Desconocido < 3.9.6 3.9.6 2021-10-05 ✓ corregido en la última versión
CVE-2021-24692 Simple Download Monitor [simple-download-monitor] < 3.9.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 3.9.5 3.9.5 2021-09-02 ✓ corregido en la última versión
CVE-2020-5650 Simple Download Monitor [simple-download-monitor] < 3.8.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.8.9 3.8.9 2020-10-21 ✓ corregido en la última versión
CVE-2020-5651 Simple Download Monitor [simple-download-monitor] < 3.8.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.8.9 3.8.9 2020-10-21 ✓ corregido en la última versión
CVE-2018-5212, CVE-2018-5213 Simple Download Monitor [simple-download-monitor] < 3.5.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.5.4 3.5.4 2018-01-02 ✓ corregido en la última versión
CVE-2018-5213 Simple Download Monitor [simple-download-monitor] < 3.5.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.5.4 3.5.4 2018-01-02 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.2.9 Desconocido < 3.2.9 3.2.9 2016-01-19 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.2.9 Desconocido < 3.2.9 3.2.9 2016-01-19 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.9.34 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 3.9.34 3.9.34 0000-00-00 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 4.0.6 Desconocido < 4.0.6 4.0.6 0000-00-00 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.9.6 Desconocido < 3.9.6 3.9.6 ✓ corregido en la última versión
Simple Download Monitor [simple-download-monitor] < 3.2.9 Desconocido < 3.2.9 3.2.9 ✓ corregido en la última versión
Simple Download Monitor <= 3.2.8 - Insufficient Authorisation Desconocido < 3.2.9 3.2.9 ✓ corregido en la última versión
Simple Download Monitor < 3.9.6 - Unauthorised Log Reset Desconocido < 3.9.6 3.9.6 ✓ corregido en la última versión
CVE-2025-8977 Simple Download Monitor < 3.9.34 - Simple Download Monitor < 3.9.34 – Authenticated (Contributor+) SQL Injection via order parameter in Log Export functionality Desconocido < 3.9.34 3.9.34 ✓ corregido en la última versión
CVE-2026-2383 Simple Download Monitor < 4.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field Desconocido < 4.0.6 4.0.6 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Simple Download Monitor actualizado — 4.0.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.