Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo's Elementor Templates & Widgets for WooCommerce, que afecta a versiones anteriores a la 1.4.9. Esta vulnerabilidad permite que usuarios autenticados con rol de contribuyente o superior inyecten scripts maliciosos.