Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Popover Windows, que permite la actualización arbitraria de configuraciones de popovers. Esta vulnerabilidad, con una severidad media, afecta a las versiones anteriores a la 1.2 del plugin.