Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Video & Photo Gallery for Ultimate Member' en versiones hasta la 1.1.2. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior realizar peticiones no autorizadas desde el servidor.