Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Photo Album Plus, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta falla afecta a las versiones anteriores a la 8.6.03.005 y tiene un CVSS de 9.9.