Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Custom Reports, afectando a versiones hasta la 1.2.7. Este fallo permite que un atacante autenticado con privilegios de administrador inyecte scripts maliciosos a través de las etiquetas del plugin.