Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form to Any API hasta la versión 3.0.6. Esta falla permite a atacantes autenticados inyectar scripts maliciosos, lo que puede comprometer la seguridad del sitio.