Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Track The Click' en versiones hasta 0.3.11. Esta falla permite a usuarios autenticados, con permisos de autor o superiores, ejecutar consultas SQL maliciosas a través del endpoint REST 'stats'.