Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Banner Effect Header, hasta la versión 1.2.7, permite a un atacante realizar acciones no autorizadas en nombre de un usuario. Esta vulnerabilidad tiene una severidad alta, con un CVSS de 8.8.