Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WPB Popup for Contact Form 7 que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla, catalogada con un CVSS de 7.3, afecta a versiones anteriores a la 1.7.6.