Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Barcode Scanner with Inventory & Order Manager' para WordPress, que permite la carga arbitraria de archivos por parte de usuarios autenticados con privilegios de administrador. Esta falla afecta a las versiones hasta la 1.6.7 y ha sido catalogada con un CVSS de 7.2.