Resumen ejecutivo
La vulnerabilidad identificada en el plugin Pojo Forms, hasta la versión 1.4.7, permite la ejecución arbitraria de shortcodes a través del shortcode 'form_preview_shortcode' para usuarios autenticados con rol de suscriptor o superior. Esta falla tiene una severidad media, con un CVSS de 6.3.