Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formaloo Form Maker & Customer Analytics para WordPress y WooCommerce, que afecta a las versiones hasta la 2.1.3.2. Esta vulnerabilidad permite a un atacante autenticado inyectar scripts maliciosos a través de shortcodes.