Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin BCorp Shortcodes, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versiones hasta la 0.23 y tiene un CVSS de 9.8, lo que la convierte en un riesgo significativo para la seguridad de las instalaciones afectadas.