Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ChamaWP, que permite la inyección de objetos PHP sin necesidad de autenticación. Esta falla podría comprometer la seguridad de las instalaciones afectadas, permitiendo a atacantes no autenticados ejecutar código malicioso.