Resumen ejecutivo
La vulnerabilidad identificada en el plugin DW Promobar, con versiones hasta 1.0.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con privilegios de administrador. Este fallo tiene una severidad media, con un CVSS de 5.5.