Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin rtMedia para WordPress, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad, catalogada con un CVSS de 8.8, afecta a versiones hasta la 4.6.15 y fue publicada el 29 de noviembre de 2023.