Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Shopping Pages en versiones hasta la 1.14. Esta vulnerabilidad tiene una severidad alta y puede ser explotada para realizar ataques de Cross-Site Scripting (XSS) almacenado.