"value":"The Wordapp plugin for WordPress is vulnerable to authorization bypass due to an use of insufficiently unique cryptographic signature on the 'wa_pdx_op_config_set' function in versions up to, and including, 1.5.0. This makes it possible for unauthenticated attackers to the plugin to change the 'validation_token' in the plugin config, providing access to the plugin's remote control functionalities, such as creating an admin access URL, which can be used for privilege escalation."
"value":"El plugin Wordapp para WordPress es vulnerable a una omisi\u00f3n de autorizaci\u00f3n debido al uso de una firma criptogr\u00e1fica insuficientemente \u00fanica en la funci\u00f3n \"wa_pdx_op_config_set\" en versiones hasta la 1.5.0 inclusive. Esto hace posible que atacantes no autenticados al plugin cambien el \"validation_token\" en la configuraci\u00f3n del plugin, proporcionando acceso a las funcionalidades de control remoto del plugin, como la creaci\u00f3n de una URL de acceso de administrador, que puede ser utilizada para la esclada de privilegios. "