"value":"The Subscribe2 WordPress plugin before 10.38 does not have CSRF check when deleting users, which could allow attackers to make a logged in admin delete arbitrary users by knowing their email via a CSRF attack."
"value":"El complemento Subscribe2 de WordPress en sus versiones anteriores a la 10.38 no tiene verificaci\u00f3n CSRF al eliminar usuarios, lo que podr\u00eda permitir a los atacantes hacer que un administrador que haya iniciado sesi\u00f3n elimine usuarios arbitrarios conociendo su correo electr\u00f3nico a trav\u00e9s de un ataque CSRF."