Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Private Files, que permite la desactivación de la protección mediante un ataque de tipo Cross-Site Request Forgery (CSRF). Esta falla afecta a versiones anteriores a la 0.40 y puede comprometer la seguridad de los archivos privados de los usuarios.