Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Waiting' para WordPress, que afecta a las versiones hasta la 0.6.2. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas, lo que representa un riesgo significativo para la seguridad del sitio.