Resumen ejecutivo
La vulnerabilidad identificada en el plugin DA Media GigList, hasta la versión 1.9.0, permite la ejecución de scripts maliciosos a través de un atributo del shortcode 'list_title' para usuarios autenticados con rol de colaborador o superior. Esta falla de seguridad tiene una severidad media y fue publicada el 6 de marzo de 2026.