Resumen ejecutivo
La vulnerabilidad identificada en el plugin PWGRandom, con una puntuación CVSS de 8.8, permite la ejecución de scripts maliciosos a través de un ataque de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) almacenado. Esta falla afecta a las versiones anteriores a la 1.11 del plugin.