Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Import – Ultimate CSV XML Importer para WordPress, que afecta a versiones anteriores a la 7.38. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas.