Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin CBX Bookmark & Favorite, que afecta a versiones hasta la 2.0.4. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior manipular consultas SQL a través del parámetro `orderby`.