Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Reales WP STPT, que permite a usuarios autenticados con rol de suscriptor o superior escalar privilegios mediante la actualización de contraseñas. Esta vulnerabilidad, catalogada con un CVSS de 8.8, representa un riesgo significativo para la seguridad de las instalaciones afectadas.