Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SupportCandy, que permite la inyección SQL no autenticada. Esta falla afecta a las versiones hasta la 3.1.4 y puede comprometer seriamente la seguridad de las instalaciones afectadas.