Resumen ejecutivo
La vulnerabilidad identificada en el plugin B Carousel Block, en versiones hasta la 1.1.5, permite una explotación de tipo Server-Side Request Forgery (SSRF) debido a una falta de autorización para usuarios autenticados con rol de suscriptor o superior. Esta falla podría comprometer la seguridad del servidor y exponer datos sensibles.