Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SB Random Posts Widget, que permite la inclusión local de archivos (LFI) para usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad, catalogada con un CVSS de 8.8, puede comprometer la seguridad de las instalaciones afectadas.