Resumen ejecutivo
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Eject, hasta la versión 2.17, permite a un atacante acceder a archivos del servidor sin necesidad de autenticación. Este fallo tiene una severidad alta, con un CVSS de 8.1.