Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin JS Help Desk, afectando a versiones hasta la 2.9.2. Esta vulnerabilidad, catalogada con un CVSS de 9.8, permite a atacantes acceder a archivos del servidor sin necesidad de autenticación.