Resumen ejecutivo
La vulnerabilidad identificada en el plugin Demo Importer Plus, de versiones hasta 2.0.1, permite la ejecución de scripts maliciosos a través de la carga de archivos SVG. Este fallo, clasificado como XSS almacenado, afecta a usuarios autenticados con rol de autor o superior.