Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, afectando a versiones hasta la 3.3.60. Esta falla permite a usuarios autenticados con rol de contribuyente inyectar scripts maliciosos, lo que podría comprometer la seguridad de la aplicación y sus usuarios.