Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Travel Engine, que afecta a las versiones hasta la 6.7.5. Este fallo permite la inyección de scripts maliciosos a través del shortcode wte_trip_tax por usuarios autenticados con rol de contribuidor o superior.