Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ALO EasyMail Newsletter, hasta la versión 2.6.01, puede ser aprovechada por atacantes para realizar acciones no autorizadas en nombre de los usuarios. Esta vulnerabilidad, con una severidad media, afecta a la seguridad de las instalaciones que utilizan este plugin.