Resumen ejecutivo
La vulnerabilidad detectada en el plugin Ultimate Auction hasta la versión 4.0.5 permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS), con una severidad alta y un CVSS de 8.8. Se recomienda actualizar a la versión 4.0.6 para mitigar estos riesgos.