Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin UpDownUpDown hasta la versión 1.1. Esta vulnerabilidad, catalogada como de severidad media, podría comprometer la seguridad de los sitios afectados.