Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Contact Manager, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las versiones anteriores a la 9.1 y puede ser explotada por atacantes para comprometer la seguridad del sitio.