Resumen ejecutivo
La vulnerabilidad crítica en el plugin IDonate, que afecta a versiones hasta la 2.1.9, permite la inclusión local de archivos sin autenticación, lo que puede comprometer la seguridad del sitio. Esta falla fue publicada el 9 de abril de 2025 y tiene un CVSS de 9.8.