Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Photocart Link, que afecta a versiones anteriores a la 1.6. Este fallo permite a atacantes no autenticados acceder a archivos sensibles del servidor, comprometiendo la seguridad de la instalación de WordPress.