Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Columns for ACF Fields en versiones hasta la 0.3.2. Este fallo permite la inyección de scripts maliciosos por usuarios autenticados con rol de colaborador o superior, lo que puede comprometer la seguridad del sitio.