Resumen ejecutivo
La vulnerabilidad identificada en el plugin WP To Do, con versiones hasta la 1.3.0, permite un ataque de Cross-Site Request Forgery (CSRF) a través de la función wptodo_manage(). Esta debilidad tiene una severidad media y un CVSS de 4.3.