Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Custom TinyMCE Shortcode Button' que permite ataques de Cross-Site Request Forgery (CSRF) que pueden derivar en Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a versiones anteriores a la 1.1 y tiene un CVSS de 8.8.