Resumen ejecutivo
La vulnerabilidad identificada en el plugin WP Posts Re-order, con una severidad media, permite realizar ataques de tipo Cross-Site Request Forgery (CSRF) para actualizar configuraciones. Esta falla afecta a versiones hasta la 1.0 del plugin, publicado el 20 de marzo de 2026.