Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) combinada con Cross-Site Request Forgery (CSRF) en el plugin WP Promoter, que afecta a versiones hasta la 1.3. Esta falla puede ser explotada para ejecutar scripts maliciosos, comprometiendo la seguridad del sitio y afectando la operativa del negocio.