Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Catalog Enquiry for WooCommerce' de MultiVendorX, afectando a versiones hasta la 5.0.5. Esta vulnerabilidad, catalogada con un nivel de severidad medio, permite la explotación a través de la REST API.