Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Portfolio hasta la versión 1.1.5, que permite la activación arbitraria de plugins. Esta vulnerabilidad tiene una severidad media, con un CVSS de 4.3.