Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Sitemap hasta la versión 3.5.7, que permite la ejecución de scripts maliciosos mediante shortcodes por usuarios autenticados con rol de Contributor o superior. Esta vulnerabilidad tiene una severidad media y un CVSS de 6.4.