Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WPO365 que permite la escalación de privilegios a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla puede comprometer la seguridad del sitio, permitiendo a atacantes no autenticados modificar configuraciones del plugin.