Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextGEN Gallery, que permite cambios no autorizados en las miniaturas de publicaciones. Esta vulnerabilidad afecta a las versiones hasta la 3.28 del plugin y tiene una severidad media.