Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP Import – Ultimate CSV XML Importer para WordPress, que afecta a versiones hasta la 7.35. Esta vulnerabilidad permite a usuarios autenticados con rol de Contribuyente o superior eludir restricciones de seguridad a través de enlaces acortados de Bitly.