Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Click to Chat' de HoliThemes, que afecta a versiones hasta la 3.35. Este fallo permite a usuarios autenticados con rol de colaborador o superior acceder a archivos del sistema, lo que representa un riesgo significativo para la seguridad del sitio.