Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop Multiple File Upload for Contact Form 7' que permite la inyección de objetos PHP no autenticados, lo que puede llevar a la eliminación arbitraria de archivos. Esta falla afecta a las versiones hasta la 1.3.8.7 y tiene una puntuación CVSS de 7.5.