Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin All in One Music Player, afectando a versiones hasta la 1.3.1. Esta falla permite a usuarios autenticados con rol de contribuidor o superior realizar un ataque de traversal de ruta a través del parámetro 'theme'.