Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin True Ranker, que permite desconectar a usuarios no autorizados. Esta vulnerabilidad, con una severidad media, afecta a la versión 2.2.9 y fue publicada el 6 de marzo de 2026.