Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin wpForo y su extensión wpForo Advanced Attachments en versiones hasta la 3.1.3. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en el sitio web afectado.