Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ERP, que afecta a versiones hasta la 1.13.0. Esta vulnerabilidad permite a un atacante autenticado ejecutar consultas SQL maliciosas a través del parámetro vendor_id.