Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ever Compare hasta la versión 1.2.3, que permite la activación arbitraria de plugins. Esta vulnerabilidad tiene una severidad media y un CVSS de 4.3.