Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Ultra Demo Importer, que permite la ejecución remota de código a través de una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF). Esta falla afecta a las versiones hasta la 1.0.5 del plugin, con un CVSS de 8.8, lo que indica un alto nivel de riesgo.