Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin NextGEN Gallery, afectando versiones anteriores a la 4.2.1. Esta falla permite a administradores autenticados ejecutar consultas maliciosas, comprometiendo la integridad de la base de datos.