Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Activity Log Pro, que afecta a las versiones hasta la 2.3.3. Esta vulnerabilidad permite la ejecución de scripts maliciosos a través del encabezado User-Agent sin necesidad de autenticación.