Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCOM Member, afectando a las versiones hasta la 1.7.7. Este fallo permite a usuarios autenticados con rol de 'Contributor' o superior acceder a archivos del servidor de forma no autorizada.