Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Form to Any API' en versiones hasta la 1.1.2, que afecta a los administradores autenticados. Este fallo permite a un atacante ejecutar consultas SQL maliciosas a través del parámetro 'form_id'.