Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Limit Login Attempts (Spam Protection)' en versiones anteriores a la 3.1. Esta falla permite la instalación y activación arbitraria de plugins, lo que representa un riesgo alto para la seguridad del sitio web.