Resumen ejecutivo
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin StoreGrowth: Smart Sales Booster para WooCommerce, que afecta a las versiones hasta la 2.1.0. Esta falla permite a usuarios no autenticados actualizar opciones a través de la acción AJAX create_popup, lo que puede comprometer la seguridad operativa del sitio.