Resumen ejecutivo
La vulnerabilidad en el plugin Catch Popup, presente en versiones hasta 1.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado. Este fallo afecta a usuarios autenticados con rol de colaborador o superior.