WordPress · Download Monitor · CVE-2026-16608
**Nome do Software Vulnerável e Versões Afetadas**
Download Monitor versões anteriores a 5.2.6
**Descrição**
Existe um problema onde o plugin falha ao realizar verificações de autorização em uma ação AJAX de registro de downloads. Além disso, o nonce (um token único usado para prevenir falsificação de requisição cross-site) que protege esta ação é exposto a visitantes não autenticados. Isso permite que usuários não autenticados injetem entradas arbitrárias no log de downloads, o que pode ser usado para inflar artificialmente as estatísticas de download de um site.
**Recomendações**
Atualize o Download Monitor para a versão 5.2.6 ou posterior.