Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin 'Add Custom CSS and JS' en versiones hasta la 1.20. Esta vulnerabilidad podría permitir a un atacante ejecutar scripts maliciosos en el contexto de un usuario autenticado.