Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Astra Widgets, que afecta a versiones hasta la 1.2.16. Esta vulnerabilidad permite la ejecución de scripts maliciosos en el contexto de un usuario autenticado con permisos de editor o superiores.