Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Activity Log en versiones hasta la 5.2.1. Esta falla permite la inyección de scripts maliciosos sin necesidad de autenticación, lo que representa un riesgo significativo para los sitios afectados.