Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin XStore Core, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta falla tiene una puntuación CVSS de 9.9, lo que indica su gravedad y potencial de explotación.