Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Toret Manager, que afecta a las versiones hasta la 1.2.7. Esta falla permite a usuarios autenticados con rol de suscriptor o superior actualizar opciones arbitrarias a través de acciones AJAX.