Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin C9 Blocks, hasta la versión 1.7.7, permite a usuarios autenticados con rol de contribuyente o superior inyectar scripts maliciosos. Esta falla, catalogada con una severidad media, puede comprometer la seguridad de las instalaciones afectadas.