Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Correct Prices, que permite la inyección de scripts maliciosos a través del parámetro PHP_SELF. Este fallo, con una severidad media, puede comprometer la seguridad del sitio y afectar la integridad de los datos del usuario.