Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DVS Custom Notification hasta la versión 1.0.1 permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta falla, con una puntuación CVSS de 8.8, se considera de alta gravedad.