Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin BuddyPress XProfile Custom Image Field, que permite la eliminación arbitraria de archivos sin autenticación. Esta falla afecta a versiones anteriores a la 3.1.0 y tiene una puntuación CVSS de 9.1.