Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Auto Thumbnailer, que permite la carga arbitraria de archivos por usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad tiene un alto nivel de severidad con un CVSS de 8.8.