Resumen ejecutivo
Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin MachForm Shortcode hasta la versión 1.4.1. Esta vulnerabilidad, identificada como CVE-2025-24636, tiene una severidad media y afecta a un amplio rango de instalaciones que utilizan este plugin.