Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en versiones de CiviCRM anteriores a la 5.28.1. Este fallo, catalogado con una severidad media, permite a un atacante ejecutar scripts maliciosos en el contexto de un usuario legítimo.