Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin AI Engine, que permite la carga arbitraria de archivos a través del parámetro 'filename' en el endpoint update_media_metadata. Esta vulnerabilidad afecta a las versiones hasta la 3.3.2 y fue publicada el 27 de enero de 2026.