Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin payOS hasta la versión 1.0.61 permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta situación representa un riesgo medio para la seguridad de las instalaciones afectadas.