Resumen ejecutivo
La vulnerabilidad crítica de inyección SQL en el plugin Cardoza AJAX Search, presente en versiones anteriores a la 1.3, permite a un atacante no autenticado ejecutar consultas SQL maliciosas. Esta falla, con un CVSS de 9.8, representa un riesgo significativo para la seguridad de las instalaciones vulnerables.