Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP File Manager, que permite la inclusión de archivos JavaScript locales a través de un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones anteriores a la 7.2.5 y tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.