Resumen ejecutivo
La vulnerabilidad identificada en el plugin Just TinyMCE Custom Styles, con una severidad media, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla afecta a las versiones hasta la 1.2.1 del plugin, que fue corregida el 8 de diciembre de 2025.