Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Drag and Drop Multiple File Upload - Contact Form 7' en versiones hasta la 1.3.6.2. Esta falla permite la ejecución de scripts maliciosos sin autenticación, lo que representa un riesgo significativo para la seguridad de los sitios afectados.