Resumen ejecutivo
La vulnerabilidad identificada en el plugin Quick Code, con versiones hasta la 1.0, permite un ataque de Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) almacenado. Esta situación presenta un riesgo medio para la seguridad de las instalaciones afectadas.