Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Employee Spotlight, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las versiones hasta la 5.1.1 y puede ser explotada fácilmente por atacantes.