"value":"The Product Stock Manager WordPress plugin before 1.0.5 does not have authorisation and proper CSRF checks in multiple AJAX actions, allowing users with a role as low as subscriber to call them. One action in particular could allow to update arbitrary options"
"value":"El complemento de WordPress Product Stock Manager anterior a 1.0.5 no tiene autorizaci\u00f3n ni controles CSRF adecuados en m\u00faltiples acciones AJAX, lo que permite a los usuarios con un rol tan bajo como suscriptor llamarlos. Una acci\u00f3n en particular podr\u00eda permitir actualizar opciones arbitrarias."