Resumen ejecutivo
La vulnerabilidad de inyección SQL autenticada en el plugin Web Invoice, presente en versiones hasta la 2.1.3, permite a un atacante con acceso autenticado manipular consultas SQL. Esta falla, catalogada con una severidad alta y un CVSS de 8.8, puede comprometer la integridad de la base de datos del sitio.