Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el tema Metro, hasta la versión 2.13, permite a los atacantes inyectar scripts maliciosos. Esta falla, catalogada con una severidad media, se publicó el 24 de febrero de 2026.