Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado no autenticado en el plugin Download Monitor - WPForms Lock, afectando a versiones hasta la 1.0.4. Esta falla de alta severidad podría permitir a un atacante ejecutar scripts maliciosos en el contexto del usuario, comprometiendo la seguridad operativa del sitio.