Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Import and export users and customers' en versiones hasta la 1.14.1.3. Esta vulnerabilidad permite la eliminación de archivos adjuntos y la explotación de Path Traversal.