Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'WP Maintenance Mode & Site Under Construction' en versiones hasta la 1.8.2, que permite la instalación y activación arbitraria de plugins a través de un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad tiene una puntuación CVSS de 8.8, lo que indica su alta severidad.