Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ProfilePress, que permite eludir la autorización para pagos de membresía en versiones anteriores a la 4.16.12. Esta falta de control de acceso afecta a los usuarios autenticados con roles de suscriptor y superiores.