Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Alchemist Ajax Upload, que permite la eliminación arbitraria de archivos multimedia por usuarios no autenticados. Esta falla afecta a versiones hasta la 1.1 del plugin y tiene una severidad media.