Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Click & Pledge Connect que permite la inyección SQL no autenticada, lo que puede resultar en una escalada de privilegios. Esta vulnerabilidad tiene un CVSS de 9.8, indicando su alta severidad.