CVE-2021-31567
El plugin Download Monitor en versiones 4.4.6 y anteriores contiene una vulnerabilidad de descarga arbitraria de archivos autenticada que afecta a usuarios con privilegios de administrador. Un administrador autenticado puede explotar el parámetro downloadable_file_urls[0] para descargar archivos sensibles del servidor, como wp-config.php, o acceder a archivos fuera del directorio raíz web atravesando el sistema de archivos. Esta falla permite acceso sin restricciones a archivos arbitrarios en el sistema operativo donde reside la instalación de WordPress. La vulnerabilidad ha sido solucionada en la versión 4.4.7.
Basado en datos públicos de CVE (MITRE/NVD).