Resumen ejecutivo
La vulnerabilidad en el plugin uListing, hasta la versión 1.6.6, permite la creación y eliminación no autenticada de roles y capacidades. Esta falla de seguridad tiene una severidad media y puede ser explotada por atacantes para modificar la configuración de permisos en el sitio.