Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Image Hover Effects Ultimate' en versiones hasta la 9.6.1, que permite actualizaciones arbitrarias de opciones sin autenticación. Esta falla puede comprometer gravemente la seguridad de las instalaciones afectadas.