Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Event hasta la versión 1.4.5, que podría permitir la activación arbitraria de plugins. Esta vulnerabilidad tiene una severidad media y un CVSS de 4.3.