O plugin Shortcodes by United Themes (até a versão 5.1.6) não valida corretamente dados antes de processar comandos via do_shortcode. Com isso, qualquer pessoa, mesmo sem estar logada, pode enviar um shortcode mal-intencionado e fazê-lo ser executado no seu site.