Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Web Directory Free, que afecta a versiones hasta la 1.7.13. Esta falla permite a un atacante ejecutar consultas maliciosas, comprometiendo la seguridad del sitio y sus datos operativos.