Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin String Locator, que permite la deserialización de PHAR mediante un ataque de Cross-Site Request Forgery (CSRF). Esta falla afecta a las versiones hasta la 2.5.0 y puede comprometer la seguridad del sitio web.