Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Creative Mail para WordPress y WooCommerce, afectando a versiones hasta la 1.6.9. Este fallo permite a usuarios autenticados (nivel suscriptor y superior) ejecutar consultas SQL maliciosas, comprometiendo la integridad de la base de datos.