Resumen ejecutivo
La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Shopify, presente en versiones hasta la 1.5.9, permite a usuarios autenticados con rol de contribuyente o superior acceder a archivos del sistema. Esta falla, con una gravedad alta y un CVSS de 8.8, fue publicada el 5 de junio de 2025.