Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Lead Plus X, versiones hasta 0.99, permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta falla, catalogada con una severidad alta y un CVSS de 8.3, se publicó el 7 de abril de 2020.