Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Clock In Portal, que afecta a versiones anteriores a la 2.1. Esta vulnerabilidad permite la eliminación no autorizada de días festivos en la aplicación.