Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Extra Flat Rate, específicamente en la versión del Freemius SDK hasta la 2.5.9. Esta vulnerabilidad, catalogada con una severidad media, permite la ejecución de scripts maliciosos en el contexto del usuario afectado.