Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPML Multilingual CMS, afectando a versiones hasta la 4.9.5. Este fallo permite a un usuario autenticado manipular consultas SQL, lo que puede comprometer la seguridad del sitio y la integridad de los datos.