Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y deserialización PHAR en el plugin Jetpack CRM, afectando a versiones hasta la 5.3.1. Esta vulnerabilidad, con un CVSS de 7.5, puede permitir a un atacante realizar acciones no autorizadas en nombre de un usuario legítimo.