Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Media Manager for UserPro, que permite la actualización arbitraria de opciones sin autorización previa. Esta falla afecta a las versiones hasta la 3.12.0 y presenta un CVSS de 9.8, lo que la convierte en un riesgo significativo.