Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin YayExtra para WooCommerce que permite la carga arbitraria de archivos sin autenticación. Esta falla, catalogada con un CVSS de 9.8, podría ser explotada para ejecutar código malicioso en el servidor.