Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Userpro, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a las versiones anteriores a la 5.1.9 y tiene un CVSS de 9.8, lo que la convierte en un riesgo significativo para la seguridad de las instalaciones afectadas.