Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TrueBooker hasta la versión 1.2.3. Esta falla permite a atacantes no autenticados ejecutar consultas SQL arbitrarias, lo que puede comprometer la integridad de la base de datos y permitir acceso no autorizado a datos sensibles.