Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Access Manager, afectando a versiones hasta la 2.3.12. Esta falla permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas maliciosas, comprometiendo la seguridad del sistema.