Resumen ejecutivo
La vulnerabilidad crítica en el plugin InfiniteWP Client (versiones hasta 1.6.0) permite la inyección de objetos PHP no autenticados, lo que puede comprometer gravemente la seguridad del sitio. Esta falla fue identificada como CVE-2016-15004 y tiene un alto índice de severidad con un CVSS de 9.8.