Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Finance hasta la versión 1.3.6. Esta vulnerabilidad podría ser explotada para realizar ataques de Cross-Site Scripting (XSS) almacenado.