Resumen ejecutivo
La vulnerabilidad identificada en el plugin WP User Profile Avatar permite a usuarios autenticados con rol de autor o superior realizar eliminaciones o actualizaciones de avatares de otros usuarios mediante referencias directas inseguras a objetos. Esta falla tiene un nivel de severidad medio, con un CVSS de 5.3.