Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ally - Web Accessibility & Usability, afectando a las versiones hasta la 3.8.0. Este fallo permite la manipulación no autorizada de la configuración del plugin, lo que puede comprometer la seguridad del sitio web.