Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP News hasta la versión 1.1.9, que permite la activación arbitraria de otros plugins. Esta vulnerabilidad tiene una severidad media, con un CVSS de 4.3.