Resumen ejecutivo
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin AnyVar, presente en versiones hasta la 0.1.1, permite a un atacante inyectar scripts maliciosos. Esta falla se considera de gravedad media y fue publicada el 20 de febrero de 2017.