Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Custom Dashboard Widgets, que permite la ejecución de scripts maliciosos a través de una técnica de Cross-Site Scripting (XSS) combinada con Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones anteriores a la 1.3.1 y tiene un alto nivel de severidad con un CVSS de 8.2.