Resumen ejecutivo
La vulnerabilidad identificada en el plugin ShiftController para la programación de turnos de empleados permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) reflejado. Esta falla afecta a las versiones anteriores a la 4.9.26, siendo clasificada con una severidad media.