Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP File Upload, que afecta a las versiones hasta la 5.1.7. Esta falla de seguridad, con una severidad alta (CVSS 7.5), permite a atacantes no autenticados ejecutar consultas SQL maliciosas, comprometiendo la integridad de la base de datos.