Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite cambios no autenticados en las opciones de WordPress a través de AJAX. Esta falla, con un CVSS de 9.8, requiere atención inmediata para evitar compromisos en la seguridad del sitio.