Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ActiveDEMAND, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las versiones hasta la 0.2.41 y tiene un CVSS de 10.0, lo que la convierte en una amenaza grave para la seguridad de los sitios web afectados.