Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Contact Form Generator, que afecta a las versiones hasta la 2.7.1. Esta falla permite a usuarios autenticados con rol de contribuyente o superior ejecutar consultas SQL maliciosas.