Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Purchase and Expense Manager, que afecta a versiones anteriores a la 1.1.2. Esta falla permite la eliminación arbitraria de registros de compra, lo que puede comprometer la integridad de los datos del sistema.