Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL (SQLi) en la versión 1.17.4 y anteriores del plugin ERP para WooCommerce. Esta falla permite a un atacante autenticado manipular consultas SQL a través del parámetro 'erpadvancefilter', lo que puede comprometer la integridad de los datos.