Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin String Locator, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a versiones anteriores a la 2.6.7, con un alto nivel de severidad y un CVSS de 8.8.