Resumen ejecutivo
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Newsletter Popup en versiones hasta la 1.2. Este fallo permite la inyección de scripts maliciosos sin autenticación, lo que representa un riesgo significativo para la seguridad de los sitios afectados.