Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el tema NewsBlogger, que permite la instalación arbitraria de plugins. Esta vulnerabilidad afecta a las versiones desde 0.2.5.6 hasta 0.2.6.1 y tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.