Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Catalog Importer, Scraper & Crawler' hasta la versión 5.1.4, que permite la inyección de código PHP sin autenticación. Esta vulnerabilidad, clasificada como de ejecución remota de código, posee un CVSS de 8.1.