Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ScrollTo Top, que permite la carga de archivos arbitrarios. Esta vulnerabilidad afecta a las versiones anteriores a la 1.2.2 y tiene una severidad alta con un CVSS de 8.8.