Resumen ejecutivo
El plugin HDW Player (Video Player & Video Gallery) presenta una vulnerabilidad crítica de inyección SQL en versiones hasta la 2.4.2. Esta falla permite a un usuario autenticado con privilegios de administrador ejecutar consultas SQL maliciosas en la base de datos.