Resumen ejecutivo
La vulnerabilidad identificada en el plugin BP Profile Shortcodes Extra, versiones hasta 2.6.0, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con rol de colaborador o superior. Este fallo, catalogado con una severidad media, puede comprometer la seguridad de los datos de los usuarios.