Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Paid Membership Subscriptions' que permite el bypass de autenticación a través del parámetro 'pms_payment_id'. Esta falla afecta a versiones hasta la 2.13.7 y tiene un CVSS de 9.8.