Resumen ejecutivo
La vulnerabilidad identificada en el plugin BuddyMeet, en versiones hasta la 2.2.0, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios con rol de Contributor o superior. Esta vulnerabilidad tiene un nivel de severidad medio, con un CVSS de 6.4.