Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS en el plugin Smash Balloon Social Photo Feed, que afecta a versiones hasta la 6.11.3. Este fallo puede comprometer la seguridad del sitio, permitiendo a un atacante ejecutar scripts maliciosos a través de la URL.