Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin IMGspider, que permite la carga arbitraria de archivos a través de la función 'upload_img_file' para usuarios autenticados con rol de colaborador o superior. Esta falla, catalogada con un CVSS de 8.8, puede comprometer la seguridad del sitio.