Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Friends' versión 3.5.1 que permite la inyección de objetos PHP para usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad, catalogada con un CVSS de 7.5, puede ser explotada para comprometer la seguridad del sitio.