Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Affiliate Plus hasta la versión 1.3.2. Esta vulnerabilidad tiene una severidad media, con un CVSS de 6.1.