Resumen ejecutivo
La vulnerabilidad identificada en el plugin Image Widget, específicamente en las versiones hasta la 4.4.10, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a los usuarios con privilegios de administrador. Esta vulnerabilidad ha sido catalogada con una severidad media y un CVSS de 4.4.