Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Buttons Shortcode and Widget' en versiones hasta la 1.16. Este fallo permite la ejecución de scripts maliciosos en el contexto del usuario autenticado con rol de contribuyente o superior.