Resumen ejecutivo
La vulnerabilidad identificada en el plugin CJ Change Howdy, hasta la versión 3.3.1, permite ataques de Cross-Site Request Forgery (CSRF) que pueden derivar en Cross-Site Scripting (XSS) almacenado. Esta debilidad se considera de gravedad media con un puntaje CVSS de 6.1.