Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'WP Register Profile With Shortcode' que permite ataques de tipo Cross-Site Request Forgery (CSRF) para el restablecimiento de contraseñas de usuario. Esta falla afecta a las versiones hasta la 3.5.9 y fue corregida en la versión 3.6.0.