Extension WordPress

Vulnérabilités Download Monitor

Cette page rassemble les failles publiées pour Download Monitor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

29Vulnérabilités
1Critiques
29Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Download Monitor

29 fiches

CVE-2026-4401 Moyenne · 5,4
Download Monitor

Download Monitor <= 5.1.10 – Cross-Site Request Forgery to Download Path Deletion and Disabling

The Download Monitor plugin for WordPress is vulnerable to Cross-Site Request Forgery in the `actions_handler()` and `bulk_actions_handler()` methods in `class-dlm-downloads-path.php` in all versions up to, and including, 5.1.10. This is due to missing nonce verification on these functions.…

Versions affectées

*-5.1.10

Correctif

5.1.11

Publication

07/04/2026

CVE-2026-3124 Élevée · 7,5
Download Monitor

Download Monitor <= 5.1.7 – Insecure Direct Object Reference to Unauthenticated Arbitrary Order Completion via 'token' and 'order_id'

The Download Monitor plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 5.1.7 via the executePayment() function due to missing validation on a user controlled key. This makes it possible…

Versions affectées

*-5.1.7

Correctif

5.1.8

Publication

29/03/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités