CVE-2020-24312
El plugin File Manager de WordPress en versión 6.4 y anteriores no protegía adecuadamente su directorio fm_backups del acceso público cuando el listado de directorios estaba habilitado en el servidor web. Esta vulnerabilidad permitía a atacantes no autenticados explorar y descargar archivos de respaldo almacenados por el plugin, potencialmente incluyendo exportaciones completas de bases de datos. La falla provenía de la ausencia de restricciones de acceso apropiadas como reglas de .htaccess en el directorio de respaldo. El problema fue corregido en la versión 6.5.
Basado en datos públicos de CVE (MITRE/NVD).