Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la inyección de objetos PHP para usuarios autenticados con rol de suscriptor o superior. Esta falla tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.