Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Mailster, afectando a versiones hasta la 4.0.6. Esta vulnerabilidad, catalogada con un CVSS de 9.8, permite a un atacante acceder a archivos del servidor sin necesidad de autenticación.