Resumen ejecutivo
La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Clean Login, presente en versiones hasta la 1.14.5, permite a usuarios autenticados con rol de colaborador o superior acceder a archivos del sistema. Este fallo, calificado con una severidad alta y un CVSS de 8.8, fue publicado el 29 de agosto de 2024.