Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Truelysell Core, que permite cambiar la contraseña de cualquier usuario sin necesidad de autenticación. Esta falla afecta a las versiones anteriores a la 1.8.7 y tiene un CVSS de 9.8, lo que la convierte en un riesgo significativo para la seguridad.