Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Code Highlight.js, que permite la explotación de un ataque de Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a la versión 0.6.2 y anteriores, con una puntuación CVSS de 8.8.