Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Shabbos and Yom Tov en versiones anteriores a la 1.9. Esta vulnerabilidad tiene una severidad media, con un CVSS de 6.1.