Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Creative Mail hasta la versión 1.5.4 permite a un atacante realizar acciones no autorizadas en nombre de un usuario legítimo. Esta falla, con un CVSS de 8.8, es considerada de alta gravedad.