Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin BuddyForms, que permite la lectura arbitraria de archivos y solicitudes del lado del servidor sin autenticación. Esta falla afecta a las versiones anteriores a la 2.8.9 y tiene un CVSS de 9.3.