Resumen ejecutivo
La vulnerabilidad identificada en el plugin Cool YT Player permite la ejecución de scripts maliciosos a través de atributos de shortcode, afectando a usuarios autenticados con rol de colaborador o superior. Esta falla tiene una severidad media y fue publicada el 6 de enero de 2026.