Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Bit Form Pro, que permite a usuarios autenticados con rol de suscriptor o superior realizar cambios no autorizados en la configuración. Esta falla, que afecta a versiones hasta la 2.6.4, ha sido catalogada con un CVSS de 8.8, lo que indica su alta gravedad.