Resumen ejecutivo
La vulnerabilidad identificada en el plugin Woocommerce Envato Affiliates, con versiones hasta la 1.2.1, permite la ejecución de scripts en el navegador del usuario a través de un ataque de Cross-Site Scripting reflejado. Este fallo, catalogado con una severidad media, puede comprometer la seguridad de los usuarios que interactúan con el sitio web afectado.