Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Duplicate, que permite la carga arbitraria de archivos a través de una acción AJAX específica. Esta falla afecta a usuarios autenticados con rol de suscriptor o superior.