Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin AF Tell a Friend en versiones anteriores a la 1.4. Esta vulnerabilidad tiene una severidad media y afecta a la seguridad de las instalaciones que utilizan este plugin.