Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin User Profile Picture, que afecta a versiones anteriores a la 2.6.0. Esta vulnerabilidad permite a usuarios autenticados acceder a información no autorizada.