Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin JS Help Desk que permite la carga arbitraria de medios sin autenticación. Este fallo puede ser explotado por atacantes para comprometer la seguridad del sitio, afectando la integridad de los archivos y la privacidad de los datos.