Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin WP User Manager, que permite la eliminación arbitraria de archivos a través del parámetro 'current_user_avatar' para usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad tiene una severidad media y afecta a versiones anteriores a la 2.9.13.