Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin wpForo Forum, que permite a usuarios autenticados (nivel Suscriptor o superior) realizar inclusiones de archivos locales y solicitudes a servidores, así como deserialización de PHAR. Esta vulnerabilidad tiene un alto impacto potencial en la seguridad del sitio.