Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin KittyCatfish, afectando a versiones anteriores a la 2.2. Esta falla de alta severidad puede comprometer la integridad de la base de datos y permitir a atacantes ejecutar consultas maliciosas.