Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EnvíaloSimple: Email Marketing y Newsletters, que afecta a las versiones hasta la 2.3. Esta vulnerabilidad permite la carga arbitraria de archivos, lo que representa un riesgo significativo para la seguridad de las instalaciones afectadas.