Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP To Do en versiones hasta la 1.3.0. Esta falla puede permitir a un atacante realizar acciones no autorizadas en nombre de un usuario autenticado.