Resumen ejecutivo
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin User Avatar hasta la versión 1.4.11. Esta vulnerabilidad puede ser aprovechada por atacantes para inyectar scripts maliciosos en el navegador de los usuarios.