Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin NewsPlugin, que permite la ejecución de scripts maliciosos a través de un ataque de tipo Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a la versión 1.0.18 y anteriores, con una puntuación CVSS de 8.8.