Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Changer, que permite a un atacante inyectar scripts maliciosos sin necesidad de autenticación. Este fallo, con una puntuación CVSS de 7.2, afecta a las versiones anteriores a la 1.2 del plugin.