Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rara One Click Demo Import, presente en versiones hasta la 1.2.9, permite la carga arbitraria de archivos. Este fallo, con una severidad alta y un CVSS de 8.8, puede comprometer la seguridad del sitio web afectado.