Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Captivate Sync, que permite la inyección de objetos PHP no autenticados en versiones hasta la 3.0.3. Esta falla podría comprometer la seguridad de las instalaciones afectadas si no se mitiga adecuadamente.