Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Import – Ultimate CSV XML Importer para WordPress, que afecta a las versiones hasta la 7.27. Esta falla permite la exposición no autorizada de credenciales FTP/SFTP para usuarios autenticados con rol de suscriptor o superior.