Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Change WordPress Login Logo, hasta la versión 1.1.4, permite a un atacante inyectar scripts maliciosos en el sitio. Esta falla se considera de alta gravedad, con un CVSS de 7.2.