Resumen ejecutivo
La vulnerabilidad identificada en el plugin Ultimate TinyMCE permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios con rol de colaborador y superiores. Esta vulnerabilidad tiene una severidad media y un CVSS de 6.4.