Resumen ejecutivo
El plugin Thai Lottery Widget, en versiones anteriores a la 2.5, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que afecta a usuarios autenticados con rol de colaborador o superior. Esta falla puede ser explotada mediante atributos de shortcode.