Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Custom Field Suite, que permite la inyección de código PHP a través de un campo personalizado, afectando a usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad, catalogada con un CVSS de 8.8, representa un riesgo significativo para la seguridad de las instalaciones afectadas.