Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Newsletters, que permite la carga arbitraria de archivos por usuarios autenticados con privilegios de administrador. Esta falla afecta a las versiones anteriores a la 4.9.6 y tiene un CVSS de 9.1.