Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk hasta la versión 2.7.1, que permite la carga arbitraria de archivos sin autenticación. Esta vulnerabilidad, clasificada con un CVSS de 9.8, puede ser explotada fácilmente por atacantes.