Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Education, que permite la activación arbitraria de plugins. Esta vulnerabilidad afecta a la versión 1.2.6 y anteriores, y se ha clasificado con una severidad media.