Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a las versiones hasta la 3.9.6. Esta vulnerabilidad permite la actualización no autorizada de títulos de pedidos, lo que puede comprometer la integridad de los datos del usuario.