Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WC Sales Notification en versiones hasta la 1.2.2. Esta falla permite la activación arbitraria de plugins, lo que puede comprometer la seguridad del sitio web.