Resumen ejecutivo
El plugin 'Profile Extra Fields' de BestWebSoft, en versiones anteriores a 1.0.6, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta vulnerabilidad, con una severidad media, puede ser explotada por atacantes para inyectar scripts maliciosos en las páginas afectadas.