Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Woocommerce Custom Profile Picture' que permite la carga arbitraria de archivos a través de la autenticación de usuarios con rol de suscriptor o superior. Esta vulnerabilidad, catalogada con un CVSS de 9.8, puede ser explotada para ejecutar código malicioso en el servidor.