Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta 2.5.2. Este fallo permite la ejecución de scripts maliciosos en el contexto del usuario autenticado con rol de colaborador o superior.