Resumen ejecutivo
La vulnerabilidad identificada en el plugin WP Education, hasta la versión 1.2.8, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con rol de Contributor o superior. Esta vulnerabilidad, catalogada con una severidad media, puede comprometer la seguridad de la aplicación y los datos de los usuarios.