Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-Members, que afecta a las versiones hasta la 3.5.5.1. Esta vulnerabilidad permite a usuarios autenticados con rol de colaborador o superior ejecutar consultas SQL maliciosas a través del atributo 'order_by' en shortcodes.