Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin CallbackKiller service widget, que permite actualizaciones no autorizadas de la configuración del plugin por usuarios no autenticados. Esta vulnerabilidad tiene una severidad media y afecta a versiones anteriores a la 1.2.