Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Product Catalog para WordPress, que afecta a las versiones hasta la 5.0.25. Esta vulnerabilidad, con una puntuación CVSS de 6.5, puede ser explotada para realizar acciones no autorizadas en nombre de un usuario autenticado.