Resumen ejecutivo
La vulnerabilidad identificada en el plugin Audio Merchant, presente en versiones hasta la 5.0.4, permite la modificación de configuraciones a través de un ataque de Cross-Site Request Forgery (CSRF) y la inyección de scripts maliciosos (Stored XSS). Esta situación representa un riesgo medio para la seguridad de las instalaciones afectadas.