Resumen ejecutivo
Se ha detectado una vulnerabilidad crítica en el plugin Media Library Assistant, que permite la carga arbitraria de archivos a través de una acción AJAX. Esta falla afecta a las versiones hasta la 3.18 y puede ser explotada por usuarios autenticados con rol de autor o superior.