Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin DS.DownloadList, que permite la inyección de objetos PHP sin autenticación. Este fallo podría comprometer la seguridad de las instalaciones afectadas, dado su alto nivel de severidad.