Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WebAppick PDF Invoice for WooCommerce', que permite la actualización arbitraria de opciones. Esta vulnerabilidad, con una puntuación CVSS de 8.8, se considera de alta gravedad.