Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Extra File Types, que permite la ejecución de ataques de Cross-Site Scripting (XSS) a través de una solicitud forjada. Esta falla afecta a las versiones anteriores a la 0.5.1 del plugin.