Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin ProjectList, afectando a las versiones hasta la 0.3.0. Esta falla permite a usuarios autenticados con rol de Editor o superior ejecutar consultas SQL maliciosas a través del parámetro 'id'.