Resumen ejecutivo
La vulnerabilidad identificada en el plugin Tournamatch, versiones hasta la 4.6.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado para usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad tiene una severidad media con un CVSS de 6.4.