Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Draft List hasta la versión 2.6.1. Esta falla permite la ejecución de scripts maliciosos en el contexto de un usuario autenticado con rol de colaborador o superior.