Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Fonts Manager | Custom Fonts, que permite la inyección SQL no autenticada a través del parámetro fmcfIdSelectedFnt. Esta falla afecta a las versiones hasta la 1.2 y tiene un alto nivel de severidad.