Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LatePoint, que permite la toma de control de cuentas a través de la función change_password(). Esta vulnerabilidad, catalogada con una alta severidad, afecta a versiones anteriores a la 5.2.0.