Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CP Appointment Calendar, afectando a las versiones hasta la 1.1.5. Esta falla permite a un atacante no autenticado ejecutar consultas SQL arbitrarias en la base de datos del sitio web.