Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Captchinoo, que permite la instalación o activación arbitraria de plugins a través de un ataque de tipo Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones del plugin anteriores a la 2.5, publicada el 22 de abril de 2021.