Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin LWS Affiliation, que permite la inclusión de archivos remotos y locales sin autenticación. Esta falla afecta a las versiones hasta la 2.2.6 y se ha calificado con una puntuación CVSS de 9.8.