Resumen ejecutivo
La vulnerabilidad identificada en el plugin Testimonial Master, hasta la versión 0.2.1, permite la ejecución de scripts reflejados a través de $_SERVER['PHP_SELF']. Este fallo de seguridad se clasifica como de severidad media con un CVSS de 6.1.