Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Christmas Panda hasta la versión 1.0.4 permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta falla, catalogada con una severidad media, puede comprometer la seguridad del sitio web.