Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Catch Themes Demo Import, que permite la carga arbitraria de archivos por parte de usuarios autenticados con privilegios de administrador. Esta vulnerabilidad afecta a las versiones anteriores a la 2.1.1 y tiene un CVSS de 7.2.