Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Hot Random Image, que permite el acceso limitado a imágenes arbitrarias para usuarios autenticados con rol de contribuidor o superior. Esta vulnerabilidad afecta a las versiones anteriores a la 1.9.3 y tiene una puntuación CVSS de 4.3.