Resumen ejecutivo
La vulnerabilidad de inyección SQL en el plugin Simple Personal Message, presente en versiones anteriores a la 2.0.0, permite a un atacante autenticado ejecutar consultas maliciosas en la base de datos. Este fallo tiene una severidad alta, con un puntaje CVSS de 8.8.