Resumen ejecutivo
El plugin Skyword API hasta la versión 2.5.2 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que afecta a usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad, identificada como CVE-2024-11907, tiene una severidad media con un puntaje CVSS de 6.4.