Resumen ejecutivo
La vulnerabilidad identificada en el plugin 'Product Catalog Simple' hasta la versión 1.8.1 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con permisos de contribuidor o superiores. Esta falla fue publicada el 5 de junio de 2025 y tiene una severidad media con un CVSS de 6.4.