Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Custom User Registration Fields for WooCommerce' que permite la carga arbitraria de archivos sin autenticación. Esta falla, catalogada con un CVSS de 9.8, puede ser explotada por atacantes para ejecutar código remoto en el servidor.