Resumen ejecutivo
La vulnerabilidad en el plugin Ultimate Profile Builder, presente en versiones anteriores a la 3.0, permite la ejecución de scripts maliciosos a través de ataques de Cross-Site Request Forgery (CSRF) que pueden derivar en Cross-Site Scripting (XSS). Esta situación representa un riesgo alto para la seguridad de las instalaciones afectadas.