Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WordPress Events Calendar – connectDaily en versiones hasta la 1.5.4. Esta vulnerabilidad tiene un nivel de severidad medio y puede comprometer la seguridad de los sitios afectados.