Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pearl Header Builder, hasta la versión 1.3.9, permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta debilidad fue documentada en el CVE-2025-31880 y tiene una severidad media con un puntaje CVSS de 4.3.