Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Default Thumbnail Plus, que permite la carga arbitraria de archivos para usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad, catalogada con un CVSS de 8.8, puede ser explotada para comprometer la seguridad del sitio web.