Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin JSP Store Locator hasta la versión 1.0, que permite a usuarios autenticados con rol de contribuyente o superior ejecutar consultas maliciosas. Esta vulnerabilidad tiene una severidad media con un puntaje CVSS de 6.5.