Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin NEX-Forms – Ultimate Form Builder, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a las versiones hasta la 8.4.2 y tiene un CVSS de 8.8.