Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Image Shadow, permitiendo la eliminación arbitraria de archivos para usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad afecta a la versión 1.1.0 y anteriores, con un CVSS de 8.1.