Tôi chưa mua extension, nhưng bạn có thể kiểm tra rất nhanh bằng cách tạo 2 danh mục, một danh mục có quyền truy cập và một danh mục không có. Giả sử chúng ta không có quyền truy cập vào tệp 29 trong danh mục 13 (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Nếu chúng ta có quyền truy cập vào danh mục 11, chúng ta có thể lấy tệp bằng cách gửi yêu cầu đến wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29, chúng ta có thể lấy tệp vì không có kiểm tra nào được thực hiện nếu tệp 29 thực sự nằm trong danh mục 11. Nếu bạn có thể xác nhận lỗi này đã được khắc phục, chúng tôi đã sẵn sàng mua sản phẩm. Cảm ơn.