Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Todo Custom Field, que afecta a versiones hasta la 3.0.4. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en el navegador de los usuarios.