Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Contact Form Entries, que permite la inyección de objetos PHP no autenticados. Esta brecha de seguridad puede comprometer la integridad de los datos y la seguridad de las instalaciones de WordPress.