Resumen ejecutivo
La extensión BuddyForms Hook Fields, en versiones hasta la 1.3.8, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría ser explotada por atacantes. Esta vulnerabilidad tiene una severidad media, con un puntaje CVSS de 5.4.