Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Xtreme Locator Dealer Locator, que permite la inyección SQL a través de usuarios autenticados con privilegios de administrador. Esta vulnerabilidad afecta a versiones anteriores a la 3.0.1, publicada el 16 de diciembre de 2016.