Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Buying Buddy IDX CRM, que permite la inyección de objetos PHP a través de un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones hasta la 1.2.8 y tiene un CVSS de 8.8, lo que indica un alto nivel de severidad.