Resumen ejecutivo
Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin SMSA Shipping for WooCommerce en versiones hasta la 1.0.4. Esta falla permite a usuarios autenticados con rol de suscriptor o superior descargar archivos de manera arbitraria.