Resumen ejecutivo
El plugin Audio Comments hasta la versión 1.0.4 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) almacenado. Esta falla tiene una severidad media y afecta a la seguridad de las instalaciones que utilizan este complemento.