Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Advanced Custom Fields hasta la versión 6.3.8 y Secure Custom Fields hasta la versión 6.3.6.2. Esta falla permite a un usuario autenticado con privilegios de administrador ejecutar scripts maliciosos en el navegador de otros usuarios.