Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Theme Demo Import (versión <= 1.1.3) que permite la carga arbitraria de archivos por usuarios autenticados con privilegios de administrador. Esta brecha puede comprometer la seguridad del sitio web, permitiendo la ejecución de código malicioso.