Resumen ejecutivo
La vulnerabilidad de inclusión de archivos locales no autenticada en el plugin Curly Core, presente en versiones hasta 2.1.6, permite a un atacante acceder a archivos sensibles del servidor. Este fallo de alta gravedad tiene un CVSS de 8.1 y fue publicado el 16 de marzo de 2026.