Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Subscribe to Download' en versiones hasta la 2.0.9. Esta falla permite a usuarios autenticados con rol de contribuidor o superior acceder a archivos del sistema, lo que representa un riesgo significativo para la seguridad del sitio.