Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Attachment File Icons (AF Icons) en versiones anteriores a la 1.3. Esta vulnerabilidad permite la subida arbitraria de archivos, lo que representa un riesgo significativo para la seguridad de las instalaciones afectadas.