Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin BuddyPress Xprofile Custom Field Types, que permite la eliminación arbitraria de archivos para usuarios autenticados con rol de suscriptor o superior. Esta falla afecta a las versiones hasta la 1.2.8 y ha sido catalogada con un CVSS de 8.8.