Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'WordPress User Extra Fields' que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las versiones hasta la 16.5 y puede comprometer gravemente la seguridad del sitio web.