Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Stream para WordPress, que permite la actualización arbitraria de opciones mediante un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad, registrada como CVE-2024-7423, afecta a las versiones hasta la 4.0.1 y ha sido calificada con un CVSS de 8.8.