Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Cardealer hasta la versión 1.6.4 permite a un atacante realizar actualizaciones no autorizadas de perfiles de usuario. Esta vulnerabilidad tiene una severidad alta, con un CVSS de 8.8.