Resumen ejecutivo
La vulnerabilidad crítica en el plugin WavePlayer, identificada como CVE-2025-12057, permite la carga arbitraria de archivos sin autenticación en versiones hasta la 3.7.0. Esta falla presenta un riesgo significativo para la seguridad de las instalaciones afectadas.