Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SpiderCalendar hasta la versión 1.4.13 permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta falla ha sido clasificada con una severidad alta y un CVSS de 8.8.