Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Canvas hasta la versión 2.5.2, que permite a usuarios autenticados (Contribuidor o superior) inyectar scripts maliciosos a través del atributo 'tag'. Esto puede comprometer la integridad del sitio y la seguridad de los usuarios.