Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NMedia User File Uploader hasta la versión 23.6. Esta falla puede permitir a un atacante realizar acciones no autorizadas en el contexto de un usuario autenticado, comprometiendo la seguridad operativa del sitio.