Resumen ejecutivo
El plugin Scheduled Announcements Widget hasta la versión 0.2 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad puede comprometer la seguridad del sitio web al permitir la ejecución de scripts maliciosos.