Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LWS Affiliation hasta la versión 2.3.6, con una severidad media y un CVSS de 4.3. Esta falla puede permitir a un atacante realizar acciones no autorizadas en nombre de un usuario legítimo.