Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Flash News / Post (Responsive)' que permite la escalada de privilegios a través de un ataque de Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a las versiones anteriores a la 4.1 y tiene un CVSS de 8.8, lo que indica su alta severidad.