Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin All-in-One Video Gallery, que permite la carga arbitraria de archivos a través de un bypass en la subida de archivos VTT. Esta falla afecta a las versiones hasta la 4.5.7 y puede ser explotada por usuarios autenticados con permisos de autor.