Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Reviews, específicamente en las versiones hasta la 1.0.6. Este fallo permite la inyección de scripts maliciosos a través del parámetro numColumns por usuarios autenticados con rol de Contributor o superior.