Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Demo Importer Plus, que permite la inyección de entidades externas XML de forma ciega a través de la carga de archivos SVG. Esta vulnerabilidad afecta a las versiones hasta la 2.0.9 y podría comprometer la seguridad del sitio web.