Resumen ejecutivo
Se ha detectado una vulnerabilidad crítica en el plugin Extra Checkout Options para WooCommerce, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta falla puede comprometer la seguridad del sitio, permitiendo la ejecución remota de código.