Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP All Import, que permite la ejecución remota de código a través de la lógica condicional para usuarios autenticados con privilegios de administrador. Esta falla afecta a las versiones hasta la 3.9.6 y fue corregida en la versión 4.0.0.