Resumen ejecutivo
La vulnerabilidad identificada en el plugin ScanCircle, específicamente en las versiones hasta la 2.9.2, permite la ejecución de scripts en el navegador de los usuarios autenticados con rol de Contributor o superior. Esta falla de seguridad, clasificada como Cross-Site Scripting (XSS), tiene un nivel de severidad medio con un CVSS de 6.4.