"value":"The Favicon Generator (CLOSED) WordPress plugin before 2.1 does not have CSRF and path validation in the output_sub_admin_page_0() function, allowing attackers to make logged in admins delete arbitrary files on the server"
"value":"El complemento Favicon Generator (CLOSED) de WordPress anterior a la versi\u00f3n 2.1 no tiene CSRF ni validaci\u00f3n de ruta en la funci\u00f3n output_sub_admin_page_0(), lo que permite a los atacantes hacer que los administradores que hayan iniciado sesi\u00f3n eliminen archivos arbitrarios en el servidor."