Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Project Manager, afectando a las versiones hasta la 2.6.17. Este fallo permite a usuarios autenticados con rol de suscriptor o superior manipular consultas SQL a través del parámetro 'orderby'.