Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Background Control, que permite la eliminación arbitraria de archivos a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla afecta a las versiones hasta la 1.0.5 del plugin, con un CVSS de 8.1.