Resumen ejecutivo
El plugin Popup4Phone hasta la versión 1.3.2 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado, lo que permite a un atacante inyectar scripts maliciosos. Este fallo tiene una severidad alta, con un CVSS de 7.2.