Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Events Schedule para WordPress, que afecta a las versiones hasta la 2.7.2. Esta falla, clasificada como de severidad media, permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas, lo que puede comprometer la integridad de la base de datos.