Resumen ejecutivo
La vulnerabilidad crítica identificada en el plugin 'Allow PHP in Posts and Pages' permite la ejecución remota de código a través de shortcodes por usuarios autenticados con rol de suscriptor o superior. Esta falla, catalogada con un CVSS de 9.9, afecta a las versiones hasta la 3.0.4 del plugin.