Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop Multiple File Upload for WooCommerce' que permite ataques de Cross-Site Request Forgery (CSRF) en las funciones de carga y eliminación de archivos. Esta vulnerabilidad, catalogada con un CVSS de 8.8, afecta a la versión 1.0.8 y anteriores.