Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Remote API, que permite la inyección de objetos PHP sin autenticación. Esto puede comprometer la seguridad de la instalación y permitir accesos no autorizados a datos sensibles.