Resumen ejecutivo
La vulnerabilidad de inyección SQL no autenticada en el plugin Uroan Core, presente en versiones hasta la 1.4.4, permite a atacantes remotos ejecutar consultas maliciosas en la base de datos del sitio. Esta falla tiene una severidad alta, con un CVSS de 7.5.