Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fonto, que permite a usuarios autenticados subir archivos SVG maliciosos. Esta vulnerabilidad afecta a la versión 1.2.1 y tiene un nivel de severidad medio.