Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Football Pool hasta la versión 2.12.2. Esta falla permite a un atacante realizar actualizaciones de configuración sin autorización adecuada.