Resumen ejecutivo
El plugin BMLT para WordPress presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a 3.11.4, que permite la creación y eliminación de configuraciones sin autorización. Esta falla tiene una severidad media, con un CVSS de 4.3.