Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Nifty Newsletters, que permite ataques de tipo Cross-Site Request Forgery (CSRF) que pueden derivar en Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a versiones anteriores a la 4.0.23 y tiene un CVSS de 8.8, lo que indica un alto riesgo para la seguridad de las instalaciones afectadas.