Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mediavine Create hasta la versión 2.5.3, que permite a usuarios autenticados con rol de colaborador o superior ejecutar consultas SQL maliciosas. Esta falla puede comprometer la integridad de la base de datos y exponer información sensible.