Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Plugin Manager, que permite la activación arbitraria de plugins. Esta vulnerabilidad afecta a las versiones hasta la 1.1.7 y ha sido corregida en la versión 1.1.8.