Resumen ejecutivo
El plugin Narrative Publisher hasta la versión 1.0.7 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede ser explotada por usuarios autenticados con rol de colaborador o superior. Esta falla puede comprometer la integridad de los datos y la seguridad de los usuarios en el sitio.