Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Word Balloon hasta la versión 4.21.1, lo que podría permitir a un usuario autenticado con rol de colaborador o superior acceder a archivos del servidor. Esta vulnerabilidad ha sido clasificada con una severidad alta y un CVSS de 8.8.