Resumen ejecutivo
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin 'Add From Server' hasta la versión 3.3.1 permite a un atacante ejecutar acciones no autorizadas en nombre de un usuario. Esta falla, identificada como CVE-2016-10914, presenta un nivel de severidad alto con un CVSS de 8.8.