CVE-2021-47977
El plugin Anti-Malware Security and Brute-Force Firewall hasta la versión 4.20.59 sufre de una vulnerabilidad de traversal de directorios que permite a usuarios no autenticados acceder a archivos arbitrarios en el servidor. Un atacante puede explotar esto elaborando solicitudes maliciosas a la acción duplicator_download a través de admin-ajax.php, utilizando técnicas de traversal de rutas para navegar más allá del directorio restringido y recuperar archivos sensibles. Esta vulnerabilidad permanece sin parche en todas las versiones actuales del plugin.
Basado en datos públicos de CVE (MITRE/NVD).