Resumen ejecutivo
La vulnerabilidad identificada en el plugin iSpring Embedder, con una severidad alta, permite la ejecución de un ataque de Cross-Site Request Forgery (CSRF) que puede resultar en la carga arbitraria de archivos. Esta falla afecta a las versiones anteriores a la 1.0 del plugin y fue publicada el 16 de enero de 2025.