Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SwiftXR (3D/AR/VR) Viewer, afectando a versiones hasta la 1.0.7. Esta vulnerabilidad permite a un atacante ejecutar acciones no autorizadas en nombre de un usuario legítimo.