Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OneStore Sites, que permite la instalación arbitraria de plugins. Esta vulnerabilidad afecta a las versiones hasta la 0.1.1 y tiene una gravedad media con un CVSS de 4.3.