Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Academy LMS para WordPress, que permite la inyección de objetos PHP a través de la función 'import_all_courses' para usuarios autenticados con privilegios de administrador. Esta vulnerabilidad tiene una puntuación CVSS de 7.2.