Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'amr personalise' en versiones hasta la 2.10. Esta debilidad puede comprometer la seguridad de las aplicaciones que utilicen dicho plugin.