Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate Push Notifications, afectando a las versiones hasta la 1.1.8. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas.