Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WCFM Membership para WooCommerce, que permite a atacantes no autenticados cambiar contraseñas de usuarios arbitrarios. Esta vulnerabilidad, catalogada con un CVSS de 9.8, afecta a versiones hasta la 2.10.7.