El plugin Code Explorer para WordPress es vulnerable a la lectura arbitraria de archivos externos en todas las versiones hasta, e incluyendo, la 1.4.5.
Esto se debe a que el plugin no restringe el acceso a archivos fuera de la instancia de WordPress, a pesar de que la intención del plugin es solo acceder a archivos relacionados con WordPress. Esto permite a atacantes autenticados, con acceso de nivel administrador, leer archivos fuera de la instancia de WordPress.
Una solución para mitigar este problema sería desactivar temporalmente el plugin Code Explorer y buscar una actualización que corrija esta vulnerabilidad lo antes posible.