Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin coreActivity que permite la inyección de objetos PHP sin necesidad de autenticación. Este fallo puede comprometer la seguridad de las instalaciones de WordPress, afectando gravemente su operativa.