Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WPC Smart Upsell Funnel para WooCommerce, que permite a usuarios autenticados con rol de suscriptor o superior realizar actualizaciones arbitrarias de opciones. Esta falla, clasificada como de ejecución remota de código (RCE), presenta un alto riesgo para la seguridad del sitio.