Resumen ejecutivo
El plugin Mergado Pack, en versiones hasta la 4.2.0, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podría ser explotada por atacantes. Esta falla tiene una severidad media, con un CVSS de 4.3, lo que implica un riesgo moderado para las instalaciones afectadas.