PT-2026-49383 · Wpchill+1 · Download Monitor
CVE-2026-39489
·
Publicado
2026-04-20
·
Atualizado
2026-06-15
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Download Monitor versões anteriores a 5.2.0
Descrição
O plugin Download Monitor para WordPress contém uma falha de traversal de diretório. Isso permite que atacantes autenticados com nível de acesso de Autor ou superior leiam arquivos arbitrários no servidor, expondo potencialmente informações sensíveis.
Recomendações
Atualize para uma versão posterior à 5.1.9.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Download Monitor