Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Custom Reports, afectando las versiones hasta la 1.2.7. Esta vulnerabilidad puede ser aprovechada a través de los parámetros 'date_from' y 'date_to'.