Resumen ejecutivo
La vulnerabilidad de inclusión de archivos locales no autenticada en el plugin AnyComment, presente en versiones hasta la 0.3.6, permite a un atacante acceder a archivos del servidor. Esta vulnerabilidad tiene una severidad alta, con un CVSS de 8.1.