Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Infility Global, que permite la inyección SQL no autenticada mediante una clave API predecible y un bypass de la lista blanca de IP. Esta falla afecta a las versiones hasta la 2.14.46 del plugin.