Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el tema NewsBlogger hasta la versión 0.2.5.4, que permite la instalación arbitraria de plugins a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.