Resumen ejecutivo
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin xPinner Lite hasta la versión 2.2 puede permitir a un atacante realizar acciones no autorizadas en nombre de un usuario legítimo. Esta falla, clasificada como de alta gravedad, tiene un CVSS de 8.8.