Resumen ejecutivo
La extensión Brandfolder presenta una vulnerabilidad de inclusión local de archivos (LFI) en versiones anteriores a 3.0, lo que permite a un atacante no autenticado acceder a archivos sensibles del servidor. Esto puede comprometer la seguridad operativa y la integridad de los datos de la instalación de WordPress.