Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Nexter Blocks (versiones <= 5.0.0) que permite la eliminación arbitraria de archivos CSS y JS a través de un fallo de tipo Local File Inclusion (LFI). Esta brecha de seguridad puede ser explotada por usuarios autenticados con rol de suscriptor o superior, lo que podría comprometer la integridad del sitio web.