Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la inyección de código PHP no autenticado, lo que podría llevar a la ejecución remota de código. Esta vulnerabilidad afecta a las versiones hasta la 2.8.6 y tiene un CVSS de 9.8.