Resumen ejecutivo
La vulnerabilidad identificada en el plugin Live Sports Streamthunder, con versiones hasta la 2.1, permite realizar ataques de Cross-Site Request Forgery (CSRF). Este fallo de seguridad tiene una severidad media y fue publicado el 19 de junio de 2025.