Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin VikAppointments, afectando a versiones hasta la 1.2.19. Este fallo permite a un atacante no autenticado ejecutar consultas SQL arbitrarias, lo que puede comprometer la base de datos y la integridad del sitio.