Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Droip, que permite la carga arbitraria de archivos para usuarios autenticados con rol de suscriptor o superior. Esta falla afecta a las versiones anteriores a la 2.5.2 y tiene un CVSS de 8.8, lo que indica un riesgo elevado.