Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia directa insegura en el plugin WP Job Portal, que permite la descarga arbitraria de currículos sin autenticación. Esta vulnerabilidad, clasificada como de severidad media, afecta a las versiones hasta la 2.2.6 del plugin.