Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms Ultimate Member, específicamente en la versión del SDK de Freemius hasta la 2.5.9. Esta vulnerabilidad, clasificada con una severidad media, puede ser explotada para inyectar scripts maliciosos en la aplicación.