Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Update Notifications hasta la versión 0.3.4. Esta vulnerabilidad tiene una severidad media y afecta a la seguridad de las instalaciones de WordPress que utilizan este plugin.