Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin JetEngine de Crocoblock, que permite la carga arbitraria de archivos con privilegios de autor o superiores, lo que puede llevar a la ejecución remota de código. Esta vulnerabilidad, registrada como CVE-2023-1406, tiene un alto nivel de severidad con un CVSS de 8.8.