Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin 'Custom Widget Area' que permite a usuarios autenticados con rol de suscriptor o superior realizar alteraciones en los menús. Este fallo, con un CVSS de 4.3, afecta a versiones hasta la 1.2.5 del plugin.