Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Weather Effect, versiones hasta la 1.3.3, permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta falla presenta un riesgo elevado, con un puntaje CVSS de 8.8.