Resumen ejecutivo
La vulnerabilidad identificada en el plugin Hover Image Button hasta la versión 1.1.2 permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con rol de Contribuidor o superior. Esta falla tiene una severidad media con un CVSS de 6.4.