Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SupportCandy, que permite la eliminación arbitraria de tickets sin necesidad de autenticación. Esta falla, catalogada con una puntuación CVSS de 7.5, afecta a las versiones hasta la 2.2.4 y puede ser explotada por atacantes no autenticados.