Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uncanny Toolkit for LearnDash, que permite la instalación y activación arbitraria de plugins. Esta vulnerabilidad, con un nivel de gravedad alto, afecta a las versiones hasta la 3.6.4.1 y fue publicada el 27 de enero de 2023.