Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Dharma Booking, afectando a versiones hasta 2.28.3. Esta falla permite a un atacante no autenticado acceder a archivos sensibles, comprometiendo la seguridad del sistema.