Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ACF Frontend Admin, que permite a usuarios autenticados (nivel Subscriber y superior) restablecer contraseñas de forma arbitraria mediante un token de objeto cifrado. Esta falla podría comprometer la seguridad de las cuentas de usuario y, en consecuencia, afectar la integridad del sitio web.