Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin xPromoter hasta la versión 1.3.4 puede permitir a un atacante inyectar scripts maliciosos en las páginas web afectadas. Esta falla tiene una severidad media, con un CVSS de 6.1.