Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Photo Album Plus, afectando a versiones hasta la 9.2.04.002. Esta falla permite a administradores autenticados ejecutar consultas maliciosas, comprometiendo la integridad de la base de datos.