Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms hasta la versión 1.5.8, que permite la inyección de scripts maliciosos sin necesidad de autenticación. Esta vulnerabilidad ha sido clasificada con una severidad alta y un CVSS de 7.2.