Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Cimy Header Image Rotator, afectando a versiones anteriores a la 6.1.1. Esta falla puede permitir a un atacante realizar acciones no autorizadas en nombre de un usuario legítimo.