Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Video Merchant hasta la versión 5.0.4. Esta falla permite la carga de archivos arbitrarios, lo que representa un riesgo significativo para la seguridad del sitio.