Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Personal Message en versiones hasta 1.0.3. Esta falla permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas, comprometiendo la integridad de la base de datos.