Resumen ejecutivo
La vulnerabilidad identificada en el plugin Profile Widget Ninja, hasta la versión 4.3, permite la ejecución de scripts cruzados almacenados (XSS) para usuarios autenticados con rol de colaborador o superior. Este fallo puede comprometer la integridad de la aplicación y la seguridad de los datos del usuario.