Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Ninja Forms, que permite la inyección de objetos PHP sin autenticación en versiones anteriores a la 3.11.1. Esta falla puede ser explotada para eludir la autenticación y comprometer la seguridad del sitio.