Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Private Files, que afecta a las versiones hasta 2.1.6. Esta vulnerabilidad permite a usuarios autenticados (nivel Subscriber y superior) inyectar scripts maliciosos, lo que puede comprometer la seguridad del sitio.