Resumen ejecutivo
El plugin Geo Mashup hasta la versión 1.13.18 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada, lo que permite a un atacante inyectar scripts maliciosos. Esta falla, con una severidad alta (CVSS 7.2), puede comprometer la seguridad de los usuarios y la integridad del sitio web.