Resumen ejecutivo
La vulnerabilidad identificada en el plugin SEMA API, hasta la versión 5.27, permite la ejecución de scripts maliciosos a través del parámetro 'catid'. Este fallo de seguridad, clasificado como XSS reflejado, presenta un nivel de severidad medio.