Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin GNUCommerce, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versiones anteriores a la 1.5.4 y puede ser explotada para ejecutar código de forma remota.