Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Catch Dark Mode, que permite la inclusión local de archivos (LFI) para usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad, clasificada con un CVSS de 8.8, puede ser explotada para acceder a archivos sensibles del servidor.