Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery hasta la versión 19.1.4.1, que permite a usuarios autenticados con rol de autor o superior ejecutar consultas maliciosas. Esta vulnerabilidad tiene una severidad alta con un CVSS de 7.5.