Resumen ejecutivo
La extensión NaturaLife Extensions hasta la versión 2.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que puede ser explotada por atacantes para inyectar scripts maliciosos. Esta vulnerabilidad tiene una severidad media y se ha documentado bajo el identificador CVE-2026-25018.