Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneSignal Web Push Notifications, afectando a versiones hasta la 1.17.7. Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos en el sitio web, lo que puede comprometer la seguridad de los usuarios.