Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección HTML no autenticada en el plugin Contact Form & SMTP de PirateForms, afectando a versiones anteriores a la 2.5.2. Esta vulnerabilidad, clasificada como de alta gravedad, permite a un atacante ejecutar código malicioso sin necesidad de autenticación.