Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'User Frontend' que permite la carga arbitraria de archivos por usuarios autenticados con rol de autor o superior. Esta falla afecta a las versiones hasta la 4.2.8 y tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.