Description
WordPress Plugin Simple Download Button Shortcode is prone to an information disclosure vulnerability because it fails to properly sanitize user-supplied input. Attackers can exploit this issue to obtain sensitive information that may help in launching further attacks. WordPress Plugin Simple Download Button Shortcode version 1.0 is vulnerable; other versions may also be affected.
Remediation
Update to plugin version 1.1 or latest
References
Related Vulnerabilities
MongoDb Resource Management Errors Vulnerability (CVE-2013-3969)
WordPress Plugin Slimstat Analytics Multiple Vulnerabilities (5.0.9)
XWiki URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2022-23618)
Jenkins Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2023-27900)