Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin BadgeOS, que permite a usuarios autenticados con rol de suscriptor o superior eliminar publicaciones arbitrarias. Esta vulnerabilidad afecta a versiones anteriores a la 3.7.1.6, con una severidad media y un CVSS de 6.5.