Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de código en el plugin WP Coder, afectando a la versión 3.6.0 y anteriores. Esta vulnerabilidad puede ser explotada para ejecutar scripts maliciosos en el contexto de un usuario autenticado.