Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Scratch & Win – Giveaways and Contests' en versiones hasta la 2.7.1. Esta falla permite a un atacante realizar acciones no autorizadas en el contexto de un usuario autenticado.