Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP User Profile Avatar, afectando a la versión 1.0.5. Esta falla permite a un atacante potencial realizar cambios no autorizados en la configuración del plugin.