Resumen ejecutivo
La vulnerabilidad en el plugin Document Engine, identificada como CVE-2025-58640, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado. Esta vulnerabilidad afecta a las versiones hasta la 1.2 del plugin y tiene una severidad media con un CVSS de 6.4.