CVE-2021-34639
El plugin Download Manager anterior a la versión 3.1.25 contiene una falla que permite a usuarios con permisos de nivel Autor o superior cargar archivos usando extensiones dobles como "payload.php.png", lo que potencialmente podría resultar en la ejecución de código en ciertas configuraciones de servidor. Aunque un archivo .htaccess en el directorio de carga proporciona protección contra este problema en configuraciones típicas, la vulnerabilidad podría ser explotada en entornos donde tales protecciones no están en su lugar.
Basado en datos públicos de CVE (MITRE/NVD).