Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SMSA Shipping (oficial) en versiones hasta la 2.3, que permite la eliminación arbitraria de archivos a través de usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad tiene un alto impacto potencial en la seguridad de las instalaciones afectadas.