Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Profile Extra Fields, que afecta a versiones anteriores o iguales a 1.3.4. Este fallo permite a usuarios autenticados con rol de suscriptor o superior inyectar scripts maliciosos, comprometiendo la integridad del sitio web.