Resumen ejecutivo
La vulnerabilidad identificada en el plugin NextCellent Gallery, hasta la versión 1.9.35, permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) para usuarios autenticados con privilegios de administrador. Esta falla presenta un riesgo medio, con un CVSS de 4.8.