Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Transbank Webpay REST, que afecta a versiones hasta la 1.6.6. Esta falla crítica permite a un atacante autenticado con privilegios de administrador manipular consultas SQL a través del parámetro 'orderby'.