Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Favicon Generator, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) para la carga arbitraria de archivos. Esta falla afecta a las versiones anteriores a la 2.1 y tiene un CVSS de 8.8, lo que indica su alta gravedad.