Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'user files' que permite la carga arbitraria de archivos sin autenticación en versiones anteriores a 2.4.2. Esta falla, catalogada como CVE-2025-23953, presenta un alto riesgo para la seguridad de las instalaciones afectadas.