Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bookly para versiones anteriores a 27.8. Este fallo de alta severidad puede permitir a atacantes no autenticados ejecutar comandos SQL arbitrarios, comprometiendo la integridad de la base de datos y la seguridad operativa.