Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Unique Article Header Image hasta la versión 1.0. Este fallo tiene una alta severidad, con un CVSS de 8.8.