Resumen ejecutivo
La vulnerabilidad identificada en el plugin Icegram Collect (hasta la versión 1.3.8) permite la ejecución de scripts maliciosos a través de un shortcode, afectando a usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad tiene una severidad media con un CVSS de 6.4.