Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Contact Form by Supsystic' que permite la inyección de plantillas del lado del servidor sin autenticación. Esta falla afecta a las versiones hasta la 1.7.36 y puede ser explotada fácilmente por atacantes remotos.