Resumen ejecutivo
La vulnerabilidad identificada en el plugin Floatbox Plus, hasta la versión 1.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (CSRF) que puede resultar en Cross-Site Scripting (XSS). Se considera de severidad media con un CVSS de 6.1.