Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comment SPAM Wiper en versiones anteriores a 1.2.1. Este fallo permite a administradores autenticados ejecutar scripts maliciosos a través de la configuración de la 'API Key'.