"value":"The Top Store theme for WordPress is vulnerable to unauthorized arbitrary plugin installation due to a missing capability check on the top_store_install_and_activate_callback() function in all versions up to, and including, 1.5.4. This makes it possible for authenticated attackers, with subscriber-level access and above, to install arbitrary plugins which can contain other exploitable vulnerabilities to elevate privileges and gain remote code execution."
"value":"El tema Top Store para WordPress es vulnerable a la instalaci\u00f3n no autorizada de complementos arbitrarios debido a una falta de verificaci\u00f3n de capacidad en la funci\u00f3n top_store_install_and_activate_callback() en todas las versiones hasta la 1.5.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, instalen complementos arbitrarios que pueden contener otras vulnerabilidades explotables para elevar privilegios y obtener ejecuci\u00f3n remota de c\u00f3digo."