Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ELEX WordPress HelpDesk & Customer Ticketing System, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las versiones hasta la 3.3.1 y tiene un CVSS de 9.8.