Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Sales Countdown Timer para WooCommerce y WordPress, que permite la inclusión de archivos locales a través de usuarios autenticados con rol de colaborador o superior. Esta falla puede comprometer la seguridad del sitio y exponer información sensible.