Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin LeadSnap, que permite la inyección de objetos PHP no autenticados a través de AJAX en versiones hasta la 1.23. Esta vulnerabilidad presenta un alto riesgo para la seguridad de las instalaciones afectadas.