Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin BRW en versiones hasta la 1.8.6. Esta vulnerabilidad, con una puntuación CVSS de 8.8, permite a usuarios autenticados con rol de colaborador o superior acceder a archivos sensibles del servidor.