Resumen ejecutivo
El plugin Mergado Pack, en versiones anteriores a la 4.1.1, presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a través de un ataque de tipo Cross-Site Request Forgery (CSRF). Esta falla tiene una severidad media, con un CVSS de 6.1.