Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Author Avatars List/Block en versiones hasta la 2.1.17. Esta falla permite la ejecución de scripts maliciosos a través de shortcodes por usuarios autenticados con rol de colaborador o superior.