Resumen ejecutivo
La vulnerabilidad identificada en el plugin My Account Page Editor, versiones hasta 1.3.1, permite a usuarios autenticados con rol de suscriptor o superior realizar cargas de archivos arbitrarios. Este fallo, catalogado con una severidad alta y un CVSS de 8.8, representa un riesgo significativo para la seguridad del sitio.