Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Constant Contact for WordPress' hasta la versión 4.1.1, que permite la inyección de objetos PHP sin autenticación. Esta falla podría ser aprovechada por atacantes para ejecutar código malicioso en el servidor.