Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin TagDiv Composer, que permite la instanciación arbitraria de objetos PHP sin autenticación. Este fallo afecta a versiones anteriores a la 5.4 y tiene un CVSS de 9.8, lo que indica su gravedad.