Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin XiSearch bar hasta la versión 2.6. Esta vulnerabilidad presenta un nivel de severidad medio, con un CVSS de 6.1.