O plugin Simple Download Counter para WordPress possui uma falha que permite que usuários com nível Autor ou superior acessem qualquer arquivo do servidor. Com isso, é possível obter dados sensíveis, como o arquivo de configuração do WordPress (wp-config.php) ou /etc/passwd, sem permissão adequada.