Resumen ejecutivo
Se ha identificado una vulnerabilidad de exposición de información sin autenticación en el plugin Custom CSS y JavaScript, que afecta a la versión 2.0.16. Este fallo puede permitir a atacantes no autenticados acceder a información sensible, comprometiendo así la seguridad operativa del sitio.