Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin CM Download Manager, que permite la carga arbitraria de archivos por parte de usuarios autenticados con privilegios de administrador. Esta falla afecta a las versiones hasta la 2.8.5 y se ha corregido en la versión 2.8.6.