Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Tiempo.com hasta la versión 0.1.2. Esta vulnerabilidad presenta un nivel de severidad medio con un CVSS de 5.4.