Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Image Carousel para WordPress, que afecta a usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad puede ser explotada a través de shortcodes, permitiendo la ejecución de scripts maliciosos.