Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.4.1. Esta vulnerabilidad permite a usuarios autenticados con privilegios de autor ejecutar consultas SQL maliciosas a través del parámetro option_id.