Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Anirudh Gupta

#50814de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-69181
5.3
2026-08-08
WordPress · Download Monitor · CVE-2026-16608
**Nome do Software Vulnerável e Versões Afetadas** Download Monitor versões anteriores a 5.2.6 **Descrição** Existe um problema onde o plugin falha ao realizar verificações de autorização em uma ação AJAX de registro de downloads. Além disso, o nonce (um token único usado para prevenir falsificação de requisição cross-site) que protege esta ação é exposto a visitantes não autenticados. Isso permite que usuários não autenticados injetem entradas arbitrárias no log de downloads, o que pode ser usado para inflar artificialmente as estatísticas de download de um site. **Recomendações** Atualize o Download Monitor para a versão 5.2.6 ou posterior.