Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Sliced Invoices para WordPress, afectando a versiones hasta la 3.8.2. Esta falla permite a un atacante autenticado con rol de contribuyente ejecutar consultas maliciosas, comprometiendo la integridad de la base de datos.