Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ProfilePress, que afecta a las versiones hasta la 4.14.4. Este fallo permite a usuarios autenticados con rol de contribuyente o superior ejecutar scripts maliciosos a través de shortcodes.