Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'One Click Demo Import' que permite la carga arbitraria de archivos por parte de usuarios autenticados con privilegios de administrador. Esta vulnerabilidad afecta a las versiones hasta la 3.0.2 y fue publicada el 11 de abril de 2022.