Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPListCal, afectando a versiones hasta la 1.3.5. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas.