Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Custom Post Type List Shortcode' hasta la versión 1.4.4. Esta falla permite a usuarios autenticados con rol de colaborador o superior inyectar scripts maliciosos.