http://modxcms.com/forums/index.php/topic,10470.msg71284.html#msg71284によると、任意のファイルをダウンロードされるという脆弱性があったようです。(現在はもう修正されたようですが)
危うく導入するところでした。そのままではDL数の統計が取れないので、ログを残す高機能版を作っています。年内には出来るはず。