Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin VigLink SpotLight By ShortCode, que afecta a versiones hasta la 1.0.a. Este fallo permite a usuarios autenticados con rol de colaborador o superior ejecutar scripts maliciosos a través del atributo 'float' en un shortcode.