Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brands for WooCommerce hasta la versión 3.8.8. Esta falla permite a usuarios autenticados con rol de contribuidor o superior inyectar scripts maliciosos, afectando la seguridad y funcionalidad del sitio.