Resumen ejecutivo
La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Tockify Events Calendar, presente en versiones hasta la 2.2.13, permite a usuarios autenticados con rol de contribuyente o superior inyectar scripts maliciosos. Esta falla puede comprometer la seguridad del sitio y la integridad de los datos de los usuarios.