Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SP Project & Document Manager, que permite inyección SQL a través de usuarios autenticados con rol de autor o superior. Esta vulnerabilidad, catalogada con un CVSS de 9.9, puede comprometer gravemente la seguridad de las bases de datos de las instalaciones afectadas.