Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Qode Tours, que afecta a versiones hasta 3.1.3.1. Este fallo de alta severidad puede comprometer la seguridad de la base de datos y permitir el acceso no autorizado a información sensible.