Resumen ejecutivo
La vulnerabilidad identificada en el plugin Instant Locations, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios con privilegios de administrador. Esta falla tiene una gravedad media, con un CVSS de 4.4.