Resumen ejecutivo
La vulnerabilidad identificada en el plugin iThemes Sync, hasta la versión 2.1.13, permite un ataque de tipo Cross-Site Request Forgery (CSRF) debido a la falta de autorización en la función 'hide_authenticate_notice'. Esta vulnerabilidad tiene una severidad media y un CVSS de 4.3.