Resumen ejecutivo
La vulnerabilidad identificada en el plugin GPXpress, que afecta a versiones hasta 1.3, permite la ejecución de scripts maliciosos a través de atributos de shortcode, siendo necesario que el atacante tenga al menos el rol de colaborador. Esta situación representa un riesgo medio para la seguridad de las instalaciones afectadas.