Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin BuddyPress Cover, que permite la carga arbitraria de archivos sin autenticación. Esta vulnerabilidad, catalogada con un CVSS de 10.0, puede comprometer la seguridad de las instalaciones afectadas.