Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Capabilities hasta la versión 2.3, que permite la actualización arbitraria de opciones sin autenticación. Esta falla puede ser explotada por atacantes para modificar configuraciones del sitio sin necesidad de credenciales.