Ad

CVE-2026-16608

NONE EPSS 0.14%
Обновлено 8 августа 2026
Unknown
Параметр Значение
Уязвимые версии до 5.2.6
Тип уязвимости CWE-862 Missing Authorization
Поставщик Unknown
Публичный эксплойт Нет

Плагин Download Monitor WordPress до версии 5.2.6 не выполняет проверки авторизации для одного из своих действий AJAX по регистрации загрузок и раскрывает nonce, защищающий его неаутентифицированным посетителям, позволяя неаутентифицированным пользователям вводить произвольные записи журнала загрузок и увеличивать статистику загрузок сайта.

Показать оригинальное описание (EN)

The Download Monitor WordPress plugin before 5.2.6 does not perform authorization checks on one of its download-logging AJAX actions, and exposes the nonce protecting it to unauthenticated visitors, allowing unauthenticated users to inject arbitrary download log entries and inflate a site's download statistics.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:download monitor