Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Child Theme Generator hasta la versión 2.2.7, lo que permite la eliminación arbitraria de carpetas. Esta vulnerabilidad tiene una severidad media, con un CVSS de 5.4.