Resumen ejecutivo
La vulnerabilidad identificada en el plugin Instant Popup Builder, hasta la versión 1.1.7, permite la ejecución arbitraria de shortcodes sin autenticación a través del parámetro 'token'. Este fallo, calificado con una severidad media, podría comprometer la seguridad del sitio web afectado.