Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin TheCartPress (versiones hasta 1.5.3.6) que permite la escalación de privilegios sin necesidad de autenticación. Esta falla puede comprometer la seguridad operativa de las tiendas online, permitiendo a atacantes obtener acceso no autorizado.