Resumen ejecutivo
La vulnerabilidad en el plugin a3 Lazy Load, presente en versiones hasta la 2.6.0, permite un ataque de Cross-Site Request Forgery (CSRF) que podría resultar en un restablecimiento de configuraciones. Este fallo tiene una alta gravedad, con un CVSS de 8.8.