Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Affiliate Toolkit hasta la versión 3.8.8, que permite a administradores autenticados manipular consultas a través del parámetro 'orderby'. Esta falla puede comprometer la integridad de la base de datos, afectando la operativa del sitio.