Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Spice Blocks, que permite la descarga arbitraria de archivos sin autenticación. Esta vulnerabilidad afecta a las versiones hasta la 2.0.7.4 y ha sido clasificada con un CVSS de 7.5.