Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin PhastPress, que permite la lectura arbitraria de archivos sin autenticación mediante inyección de byte nulo. Esta falla afecta a las versiones anteriores a la 3.8 y tiene un CVSS de 9.8, indicando un alto riesgo de explotación.