Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin Download Manager en versiones hasta la 3.3.18. Esta falla permite la inyección de scripts maliciosos a través del shortcode wpdm_user_dashboard por usuarios autenticados con rol de autor o superior.