Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Hash Form – Drag & Drop Form Builder, que permite la carga de archivos arbitrarios sin autenticación, lo que puede llevar a la ejecución remota de código. Esta vulnerabilidad afecta a las versiones hasta la 1.1.0 y tiene una puntuación CVSS de 9.8.