Resumen ejecutivo
La vulnerabilidad identificada en el tema Blocksy antes de la versión 2.1.7 permite la ejecución de scripts maliciosos a través de una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, afectando a usuarios autenticados con rol de gestor de tienda o superior. Esta falla se hizo pública el 18 de agosto de 2025.