Resumen ejecutivo
Se ha detectado una vulnerabilidad de inyección SQL en el plugin YayExtra en versiones anteriores a la 1.5.6. Este fallo permite a usuarios autenticados con privilegios de administrador ejecutar consultas maliciosas en la base de datos.