Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin One Click Plugin Updater, que permite ataques de tipo Cross-Site Request Forgery (CSRF) para actualizar configuraciones. Esta vulnerabilidad afecta a las versiones anteriores a la 2.4.14 y tiene un CVSS de 9.6.