Resumen ejecutivo
La vulnerabilidad identificada en el plugin KiwiChat NextClient, con versiones hasta la 6.2, permite la ejecución de scripts maliciosos a través de parámetros de URL, afectando a usuarios autenticados con rol de Contributor o superior. Esta falla de seguridad, clasificada como XSS almacenado, tiene un nivel de severidad medio con un CVSS de 6.4.