Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop File Upload for Contact Form 7' que permite la carga arbitraria de archivos sin autenticación. Esta falla, catalogada como un bypass de autenticación, puede comprometer la seguridad de los sitios web afectados, permitiendo a atacantes subir archivos maliciosos.