Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts cruzados almacenados en el plugin ArCa Payment Gateway en versiones anteriores a la 1.3.4. Esta falla tiene una severidad media, con un CVSS de 5.4.