Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin All-in-One Events Calendar, que afecta a versiones anteriores a la 1.10. Esta vulnerabilidad permite a un atacante ejecutar consultas SQL arbitrarias en la base de datos del sitio web.