Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz and Survey Master (QSM) versiones hasta 11.2.0. Este fallo permite a usuarios autenticados con rol de contribuyente o superior ejecutar consultas maliciosas, lo que puede comprometer la integridad de la base de datos.