Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop Multiple File Upload (Pro)' para WooCommerce, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las versiones hasta la 1.7.1 y de la 5.0 a la 5.0.5, con un CVSS de 9.8.