Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP All Export, que permite la deserialización de PHAR mediante un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones anteriores a 1.4.1 y 1.8.6 de WP All Export Pro, con un CVSS de 8.8.