Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Paid Memberships Pro, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad afecta a las versiones anteriores a la 2.12.4 y tiene un CVSS de 7.5, indicando un alto nivel de severidad.