Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Button, que permite la inyección de objetos PHP a través del shortcode, afectando a usuarios autenticados con rol de colaborador o superior. Esta falla tiene una puntuación CVSS de 8.8, lo que indica un alto nivel de riesgo.