Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión Free WooCommerce Theme 99fy, que permite la activación arbitraria de plugins. Esta vulnerabilidad, clasificada con una severidad media, afecta a versiones anteriores a la 1.2.8.