Resumen ejecutivo
Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) en el plugin BuddyForms en versiones hasta 2.8.17. Esta vulnerabilidad permite a usuarios autenticados con rol de colaborador o superior acceder a archivos del sistema de manera no autorizada.