Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Custom Comment Notifications hasta la versión 1.0.8. Esta falla tiene una severidad media, con un CVSS de 6.1.