Download Monitor <= 5.1.7 - Insecure Direct Object Reference to Unauthenticated Arbitrary Order Completion via 'token' and 'order_id'
Påverkade versioner: < 5.1.8
Powerful Download Manager Plugin for WordPress
Download Monitor är ett kraftfullt nedladdningshanteringstillägg för WordPress som används av cirka 90 000 webbplatser. Tillägget hjälper företag att organisera, spåra och skydda digitala filer som PDF:er, programvara eller andra nedladdningsbara resurser. Det erbjuder funktioner som nedladdningsstatistik, åtkomstbegränsningar och anpassningsbara nedladdningssidor.
Download Monitor har för närvarande en känd sårbarhet med hög allvarlighetsgrad, senast uppdaterad 29 mars 2026. En "high severity"-sårbarhet innebär att det finns risk för allvarliga säkerhetsbrister som potentiellt kan utnyttjas av angripare för att få otillåten åtkomst till webbplatsen eller dess filer.
Med tanke på att tillägget hanterar filnedladdningar är det extra viktigt att hålla det uppdaterat, eftersom säkerhetsbrister här kan leda till exponering av känsliga dokument eller möjliggöra obehörig åtkomst till skyddade filer.
Regelbundna uppdateringar av WordPress och alla tillägg är det bästa skyddet mot säkerhetshot och säkerställer att din webbplats förblir säker.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.1.8
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Download Monitor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs