Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.4.27. Esta vulnerabilidad permite la instalación no autorizada de plugins, lo que representa un riesgo significativo para la seguridad de los sitios afectados.