Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter Popup hasta la versión 1.2, que permite la eliminación de suscriptores sin autorización. Esta vulnerabilidad tiene una severidad media, con un CVSS de 4.3.