Resumen ejecutivo
Se ha detectado una vulnerabilidad crítica en el plugin 'Subscriptions for WooCommerce' que permite la instalación arbitraria de plugins a través de una acción AJAX mal configurada. Este fallo, identificado como CVE-2026-15397, puede ser explotado por usuarios con permisos de Shop Manager, lo que compromete la seguridad del sitio.