"value":"The Custom 404 Pro plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.7.1. This is due to missing or incorrect nonce validation on the custom_404_pro_admin_init function. This makes it possible for unauthenticated attackers to delete logs, via forged request granted they can trick a site administrator into performing an action such as clicking on a link."
"value":"El complemento Custom 404 Pro para WordPress es vulnerable a Cross Site Request Forgery en versiones hasta la 3.7.1, inclusive. Esto se debe a una validaci\u00f3n nonce faltante o incorrecta en la funci\u00f3n custom_404_pro_admin_init. Esto hace posible que atacantes no autenticados eliminen registros; a trav\u00e9s de una solicitud falsificada, pueden enga\u00f1ar al administrador del sitio para que realice una acci\u00f3n como hacer clic en un enlace."