Resumen ejecutivo
La vulnerabilidad identificada en el plugin Metrika, versiones hasta 1.2, permite la ejecución de Cross-Site Scripting (XSS) a través de un ataque de Cross-Site Request Forgery (CSRF). Este fallo tiene una severidad media, con un puntaje CVSS de 5.4.