Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ONLYOFFICE Docs, que permite la escalación de privilegios no autenticados a través de una función de callback. Esta falla afecta a las versiones desde la 1.1.0 hasta la 2.2.0, con un CVSS de 9.8.