Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bookme, que afecta a versiones hasta la 4.2. Este fallo permite a usuarios autenticados con privilegios de administrador manipular consultas SQL a través del parámetro 'filter[status]'.