Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ActivityPub hasta la versión 0.17.0, que puede ser explotada por usuarios autenticados con rol de colaborador o superior. Esta falla permite inyectar scripts maliciosos a través del contenido de las publicaciones.