Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP-Invoice, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (CSRF) que resulta en Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a las versiones hasta la 4.3.1 y puede comprometer la seguridad de los usuarios y de la información sensible.