WooCommerce Canada Post Shipping Method là một WordPress plugin có lỗi Cross-Site Request Forgery (CSRF), thuộc CWE-352. Kẻ tấn công không cần xác thực theo thông tin của CNA, nhưng nạn nhân phải tương tác với nội dung do kẻ tấn công kiểm soát, chẳng hạn như nhấp vào liên kết độc hại, truy cập trang được tạo sẵn hoặc gửi biểu mẫu. Nạn nhân cần có phiên đăng nhập và quyền phù hợp để hành động bị giả mạo được thực hiện trong ngữ cảnh tài khoản đó. Cơ chế cụ thể của plugin, endpoint, các trường request và biện pháp kiểm tra bị thiếu hoặc xử lý sai không được advisory công khai mô tả. Vì vậy, không thể xác nhận chính xác hành động nào có thể bị thực hiện ngoài mô tả chung là hành động không mong muốn dưới quyền của người dùng nạn nhân.