Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Zippy, que permite la subida arbitraria de archivos por usuarios autenticados con rol de Editor o superior. Esta vulnerabilidad, catalogada con un CVSS de 7.2, puede comprometer la seguridad del sitio web afectado.