Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos del parámetro &downloadable_file_urls[0] en el plugin Download Monitor de WordPress (CVE-2021-31567)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
28/01/2022
Última modificación:
20/02/2025

Descripción

Se ha detectado una vulnerabilidad de Descarga de Archivos Arbitrarios Autenticada (admin+) en el plugin Download Monitor de WordPress (versiones anteriores a 4.4.6 incluyéndola). El plugin permite descargar archivos arbitrarios, incluyendo archivos de configuración confidenciales como wp-config.php, por medio de los datos del parámetro &downloadable_file_urls[0]. También es posible escapar del directorio principal del servidor web y descargar cualquier archivo dentro del Sistema Operativo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpchill:download_monitor:*:*:*:*:*:wordpress:*:* 4.4.6 (incluyendo)