Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin User Generator and Importer hasta la versión 1.2.2, que permite la creación arbitraria de cuentas de administrador. Esta vulnerabilidad tiene una severidad alta, con un CVSS de 8.8.