Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin midi-Synth, que permite la carga arbitraria de archivos sin autenticación a través de la acción AJAX 'export'. Esta falla afecta a las versiones anteriores a la 2.0.0 y tiene un CVSS de 9.8, lo que la convierte en un riesgo significativo para la seguridad de los sitios afectados.