Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Private Only' afecta a las versiones hasta la 3.5.1, permitiendo a atacantes realizar acciones no autorizadas en nombre de los usuarios. Esta falla tiene una severidad alta, con un puntaje CVSS de 8.8.