Resumen ejecutivo
El plugin Remove Meta Boxes per User Role presenta una vulnerabilidad de tipo CSRF que permite la actualización no autorizada de configuraciones. Este fallo, identificado como CVE-2026-8422, puede comprometer la seguridad operativa del sitio web si no se gestiona adecuadamente.