Resumen ejecutivo
La vulnerabilidad identificada en el plugin Content Security Policy Pro hasta la versión 1.3.5 permite la explotación mediante un ataque de Cross-Site Request Forgery (CSRF) que puede resultar en Cross-Site Scripting (XSS) almacenado. Esta situación puede comprometer la seguridad de los sitios afectados y sus datos.