Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Admin Assistant, que permite la inyección de scripts maliciosos a través del parámetro display_id de la API de Sigmative. Esta falla, con una severidad media, puede comprometer la seguridad de los usuarios y la integridad del sitio web.