Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el tema Avada para WordPress y WooCommerce, que permite la carga arbitraria de archivos por usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad, clasificada como de ejecución remota de código (RCE), tiene un CVSS de 8.8.