Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inyección SQL no autenticada en el plugin Adiaha Hotel, afectando a versiones hasta 2.3. Esta falla permite a atacantes remotos ejecutar consultas SQL maliciosas, comprometiendo la seguridad de la base de datos y afectando la integridad del sistema.