Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Travel Engine – Elementor Widgets, que afecta a versiones anteriores a la 1.3.8. Este fallo permite a usuarios autenticados con rol de contribuidor o superior acceder a archivos del sistema, lo que representa un riesgo significativo para la seguridad del sitio.