Resumen ejecutivo
La vulnerabilidad identificada en el plugin BigContact, específicamente en versiones hasta la 1.5.8, permite la explotación de un Cross-Site Request Forgery (CSRF) que puede resultar en la modificación no autorizada de la configuración del plugin. Este fallo tiene una severidad media, con un CVSS de 4.3.