Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Auto Post Thumbnail hasta la versión 5.0.4. Esta falla permite a usuarios autenticados con rol de colaborador o superior realizar solicitudes no autorizadas, lo que puede comprometer la seguridad del servidor.