Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin User Access Manager, que permite la lectura arbitraria de archivos sin autenticación a través del parámetro 'uamgetfile'. Esta falla puede comprometer la seguridad de los datos sensibles en el sistema.