Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en los plugins 'Event Registration Calendar By vcita' hasta la versión 1.3.1 y 'Online Payments' hasta la versión 3.10.0. Esta vulnerabilidad tiene una severidad media y un CVSS de 6.1.