Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Credova Financial, presente en versiones hasta la 2.4.8, permite a un atacante inyectar scripts maliciosos. Esta falla de seguridad tiene una severidad media y fue publicada el 10 de abril de 2025.