Resumen ejecutivo
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Countdown Timer hasta la versión 1.2.6. Esta vulnerabilidad permite a los usuarios autenticados con rol de colaborador o superior inyectar scripts maliciosos.