Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Listeo-Core, que permite la carga arbitraria de medios sin autenticación previa. Esta falla afecta a las versiones del plugin hasta la 2.0.27 y se considera de gravedad media.