Resumen ejecutivo
La vulnerabilidad CVE-2025-23433 afecta a la versión 1.4.0 y anteriores del plugin vcOS, permitiendo la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting reflejado. Este fallo tiene una severidad media con un CVSS de 6.1.