Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'a3 Lazy Load' hasta la versión 2.6.0, que permite la reconfiguración de ajustes sin la autorización adecuada. Esta vulnerabilidad tiene una gravedad alta, con un puntaje CVSS de 8.8.