Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección de entidades externas XML (XXE) en WordPress, que afecta a versiones hasta la 6.9.1. Este fallo se produce a través de la biblioteca getID3 durante la carga de medios por usuarios autenticados con rol de autor o superior.