Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Wishlist Member X, que permite la toma de control de cuentas sin necesidad de autenticación a través del parámetro 'mergewith'. Esto puede comprometer gravemente la seguridad de las cuentas de usuario y la integridad del sitio web.