Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IndieAuth, que permite la toma de control de cuentas mediante tokens OAuth robados. Esta vulnerabilidad, con una severidad alta, afecta a las versiones hasta la 4.5.4 del plugin.