Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Enable SVG, WebP, and ICO Upload' que permite la carga arbitraria de archivos a través de un bypass en la subida de ICO. Esta falla afecta a las versiones anteriores a la 1.1.4 y puede ser explotada por usuarios autenticados con privilegios de autor o superiores.