Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Hermit 音乐播放器, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla afecta a las versiones anteriores a la 3.1.6, siendo la severidad clasificada como alta con un CVSS de 8.8.