Resumen ejecutivo
El plugin WP-SOS-Donate, en versiones anteriores a la 0.9.2, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Este fallo permite a los atacantes inyectar scripts maliciosos a través de la variable $_SERVER['PHP_SELF'].