Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tree Sitemap (versiones hasta 2.9), que permite la instalación y activación arbitraria de otros plugins. Esta vulnerabilidad presenta un alto riesgo para la seguridad de las instalaciones afectadas.