Resumen ejecutivo
La vulnerabilidad en el tema Zoya (versiones <= 1.4) permite la inyección de objetos PHP sin autenticación, lo que puede comprometer la seguridad del sitio web. Esta falla, identificada como CVE-2026-40756, tiene una severidad alta (CVSS 8.1) y puede ser explotada fácilmente, afectando la integridad operativa del sistema.