Resumen ejecutivo
La vulnerabilidad identificada en el plugin 'Child Theme Creator by Orbisius' permite la modificación y creación arbitraria de archivos a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla, catalogada con una severidad alta, afecta a las versiones hasta la 1.5.1 y fue publicada el 14 de octubre de 2020.