Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Auto Featured Image' (Auto Post Thumbnail) en versiones hasta la 3.9.15, que permite la carga arbitraria de archivos para usuarios autenticados con rol de autor o superior. Esta falla fue publicada el 7 de febrero de 2023 y tiene un CVSS de 7.2.