Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Login as User or Customer' en versiones anteriores a la 2.1, que permite realizar ataques de Cross-Site Request Forgery (CSRF) para la instalación o activación arbitraria de otros plugins. Esta vulnerabilidad tiene una puntuación CVSS de 8.8, lo que indica su alta severidad.