Resumen ejecutivo
La vulnerabilidad identificada en el plugin GC Testimonials afecta a las versiones hasta la 1.3.2 y permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) para usuarios autenticados con rol de colaborador o superior. Esta falla se publicó el 7 de diciembre de 2022 y tiene una severidad media con un puntaje CVSS de 6.4.