Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery para WordPress, que permite la carga arbitraria de archivos a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla afecta a las versiones hasta la 3.4.7 y tiene un CVSS de 8.8, lo que indica su alta gravedad.