Resumen ejecutivo
La vulnerabilidad identificada en el plugin Epeken All Kurir, con versiones hasta la 2.0.2, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con rol de gestor de tienda o superior. Esta vulnerabilidad tiene una severidad media, con un CVSS de 5.5.