Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliates Manager, que afecta a las versiones hasta la 2.8.9. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos sin necesidad de autenticación, lo que supone un riesgo significativo para los sitios afectados.