Resumen ejecutivo
La vulnerabilidad identificada en el plugin SKT Skill Bar, hasta la versión 2.4, permite la ejecución de scripts de forma almacenada mediante un ataque de Cross-Site Scripting (XSS) para usuarios autenticados con rol de contribuyente o superior. Esta vulnerabilidad tiene una severidad media con un CVSS de 6.4.