Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Featured Image Plus, que permite a usuarios autenticados con rol de suscriptor o superior actualizar imágenes destacadas sin la autorización adecuada. Esta falla tiene una severidad media, con un CVSS de 4.3.