Resumen ejecutivo
La vulnerabilidad identificada en el plugin CallPhone'r, con versiones hasta la 1.1.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (CSRF). Este fallo tiene una severidad media, con un CVSS de 6.1.