Resumen ejecutivo
La vulnerabilidad identificada en el plugin Christmasify! permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en versiones anteriores a la 1.5.6. Esta vulnerabilidad tiene una severidad media, con un CVSS de 6.1.