Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Ali2Woo Lite, que permite la inyección de objetos PHP a través de un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones hasta la 3.4.4 y fue publicada el 20 de junio de 2024.