"value":"PHP remote file inclusion vulnerability in data/inc/theme.php in Pluck 4.3, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the dir parameter. NOTE: A reliable third party disputes this vulnerability because the applicable include is within a function that does not receive the dir parameter from an HTTP request"
"value":"** IMPUGNADA ** Vulnerabilidad de inclusi\u00f3n remota de archivo en PHP en data/inc/theme.php de Pluck 4.3, cuando register_globals est\u00e1 habilitado, permite a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n mediante un URL en el par\u00e1metro dir. NOTA: Una tercera parte de confianza impugna esta vulnerabilidad ya que la inclusi\u00f3n aplicable est\u00e1 dentro de una funci\u00f3n que no recibe el par\u00e1metro dir de una petici\u00f3n HTTP."