Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin All-in-One Video Gallery, que permite la carga arbitraria de archivos a través de un ZIP por usuarios autenticados con rol de autor o superior. Esta falla afecta a las versiones desde la 4.5.4 hasta la 4.5.7 y ha sido catalogada con un CVSS de 8.8.