Resumen ejecutivo
Se ha detectado una vulnerabilidad de tipo XSS en el plugin Download Manager hasta la versión 3.3.66, que permite a usuarios autenticados con rol de contribuyente inyectar scripts maliciosos. Esto puede comprometer la seguridad del sitio y la integridad de los datos, afectando la confianza de los usuarios.