Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HMS Testimonials, hasta la versión 2.0.10, permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta falla, clasificada con una severidad alta y un CVSS de 7.1, puede comprometer la integridad de la instalación de WordPress.