Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Support Ticket System & Helpdesk' hasta la versión 6.0.5, que permite la inyección de código no autenticado a través del parámetro 'path'. Esta falla puede comprometer la seguridad del sitio web y permitir a un atacante ejecutar código malicioso.