Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Hire Me Widget' que utiliza el SDK de Freemius en versiones anteriores a 2.5.9. Esta vulnerabilidad, catalogada como de severidad media, permite la inyección de scripts maliciosos a través de peticiones reflejadas.