Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin WP Activity Log hasta la versión 4.5.0, que permite la enumeración de usuarios debido a la falta de controles de capacidad. Esta vulnerabilidad tiene una severidad media con un CVSS de 4.3.