Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'eCommerce Product Catalog' para WordPress, que permite un ataque de tipo Cross-Site Request Forgery (CSRF) para restablecer contraseñas. Esta vulnerabilidad afecta a las versiones hasta la 3.3.43 y tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.