Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Carticon hasta la versión 1.0.0, que puede ser explotada por administradores autenticados. Esta vulnerabilidad tiene una puntuación de severidad media y se publicó el 3 de noviembre de 2025.