Intenté inyectar código PHP en el archivo de registro de errores Roundcube, sin éxito. Creo que hay algo de filtrado de código php inyectado.
La respuesta corta es: no. La inyección de código almacenado y las vulnerabilidades de LFI son 2 tipos diferentes de vulnerabilidades.
Lea otras preguntas en las etiquetas web-application php