Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Clone by WP Academy, que permite la inyección de objetos PHP no autenticados a través de la función 'recursive_unserialized_replace'. Esta falla afecta a las versiones hasta la 2.4.6 y tiene un CVSS de 8.8.