Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin RomethemeKit para Elementor, que permite la instalación y activación arbitraria de plugins por usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad, catalogada con un CVSS de 8.8, representa un riesgo significativo para la seguridad de las instalaciones afectadas.