Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SupportCandy, que permite la eliminación arbitraria de tickets en versiones hasta la 2.2.6. Esta falla, clasificada con una severidad media, puede comprometer la integridad de los datos gestionados por el plugin.