Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin SupportCandy, afectando a versiones hasta la 2.2.6. Esta vulnerabilidad podría comprometer la seguridad de los datos del usuario y la integridad del sistema.