Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin WP Directory Kit, afectando a versiones hasta la 1.4.7. Esta vulnerabilidad, catalogada con una severidad alta, permite a un atacante ejecutar consultas SQL maliciosas en la base de datos del sitio afectado.