Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Push Notifications for WordPress by PushAssist' en versiones anteriores a la 3.0.8, que permite la carga arbitraria de archivos por parte de usuarios autenticados con rol de suscriptor o superior. Esta falla podría comprometer la seguridad del sitio web afectado.