Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados (XSS) en el plugin Simple Contact Forms hasta la versión 1.6.4. Esta falla, catalogada con una severidad media, podría comprometer la seguridad de los sitios afectados.