Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SupportCandy hasta la versión 2.2.6. Esta falla permite a los atacantes inyectar scripts maliciosos a través de shortcodes, afectando la seguridad de los sitios web que utilizan este plugin.