Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Multi Purpose Mail Form, que permite la carga arbitraria de archivos sin autenticación. Esta vulnerabilidad, catalogada con un CVSS de 9.8, puede ser explotada por atacantes para comprometer el sistema.