Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Tonda Core hasta la versión 2.1.2. Este fallo de alta severidad podría permitir a un atacante autenticado acceder a archivos del sistema, comprometiendo la seguridad operativa del sitio.