Resumen ejecutivo
La vulnerabilidad identificada en el plugin WP Upload Restriction, hasta la versión 2.2.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado por usuarios autenticados con rol de suscriptor o superior. Esta falla presenta un riesgo medio, con un CVSS de 6.4.