Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Omnishop, que permite la eliminación arbitraria de usuarios a través del endpoint REST /users/delete. Esta vulnerabilidad afecta a las versiones hasta la 1.0.9 y tiene una severidad media con un CVSS de 6.5.