Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin e-xact-hosted-payment, que permite la eliminación arbitraria de archivos sin necesidad de autenticación. Esta falla afecta a versiones anteriores a la 2.0 y tiene un CVSS de 9.1.