Resumen ejecutivo
La vulnerabilidad identificada en el plugin WPThumb, con versiones hasta la 0.10, permite la ejecución de solicitudes del lado del servidor (SSRF) para usuarios autenticados con rol de Contributor o superior. Esta vulnerabilidad presenta un nivel de severidad medio, con un CVSS de 6.4.