Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Mail Picker, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las versiones anteriores a la 1.0.15 y tiene un CVSS de 9.8, lo que indica su alta severidad.