Resumen ejecutivo
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin NEX-Forms hasta la versión 9.2.2. Este fallo permite a un atacante no autenticado ejecutar scripts maliciosos, afectando la integridad y seguridad del sitio web.