Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, afectando a versiones hasta la 30.0.6. Esta falla permite a atacantes no autenticados inyectar scripts maliciosos, lo que puede comprometer la seguridad del sitio y la integridad de los datos de los usuarios.