Resumen ejecutivo
La vulnerabilidad identificada en el plugin Nemesis All-in-One hasta la versión 1.1.1 permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) almacenado para usuarios autenticados con rol de colaborador o superior. Este fallo tiene una gravedad media, con un CVSS de 6.4.