Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin XStore Core, específicamente en las versiones hasta la 5.3.8, que permite la inyección de objetos PHP sin autenticación. Esta falla puede comprometer gravemente la seguridad de las instalaciones afectadas.